通信加密

为防止恶意用户未经授权访问BRAVIA Signage Server,请使用身份验证或反向代理对来自操作PC的访问进行身份验证。此外,为防止直接访问服务器PC,请将防火墙设置为阻止来自反向代理之外的通信。

通信加密示意图

通信加密示意图

访问限制

同样,为规避恶意用户未经授权访问BRAVIA Signage Server的风险,请利用BRAVIA Signage Server的[身份验证]功能或反向代理,对来自操作PC的访问实施[身份验证]*。 此外,为避免不通过反向代理直接访问服务器PC,请在服务器PC的防火墙上设置限制规则,以拒绝与反向代理之外的任何设备的通信。

BRAVIA Signage Server和BRAVIA Signage Player之间的连接不支持“身份验证”。

身份验证示意图

反向代理服务器和防火墙设置示例

以下介绍在与BRAVIA Signage Server及内容服务器(可选)相同的PC上构建反向代理与防火墙的步骤示例。前提是端口号保持默认设置,BRAVIA Signage Server使用8080,内容服务器使用80。

※如有变更,恕不另行通知。有关详细信息,请查看Nginx。

利用Nginx构建反向代理服务器示意图

  1. 下载Nginx并将其安装于服务器PC上。
  2. 获取或创建服务器证书与私钥,并在Nginx中添加HTTPS设置。
    查看详情 关于Configuring HTTPS servers。
    ・使用自签名方式时,请严格管理私钥,防止非法使用。
  3. 创建用户文件(.htpasswd),并将用户身份验证设置添加到Nginx。
    查看详情 关于Module ngx_http_auth_basic_module。

Windows防火墙设置示例

※Windows的配置如有变更,恕不另行通知。详情请查阅Windows。

服务器PC的防火墙设置

利用服务器PC的防火墙,限制客户端不经反向代理而直接访问服务器PC。

使用GUI进行设置

  1. 打开Windows防火墙设置。
    操作步骤: [Windows设置] → [更新和安全] → [Windows安全] → [防火墙和网络保护]
  2. 创建新规则以阻止服务器使用的端口通信。
    操作步骤: [选择接收规则] → [操作] → [新建规则]
  3. 选择”端口”。

有关详细信息,请参阅手册。