KI-GESTÜTZTE DOKUMENTATION
Was möchten Sie wissen?
HTTPS-Konfiguration
Standardmäßig stellt der OV80i seine Weboberfläche über unverschlüsseltes HTTP bereit. Wenn Ihre Netzwerksicherheitsrichtlinie verschlüsselte Verbindungen erfordert, können Sie HTTPS (SSL/TLS) aktivieren, um die gesamte Browser-zu-Kamera-Kommunikation abzusichern. Dieser Leitfaden führt Sie durch die Erstellung eines Zertifikats, die Aktivierung von HTTPS und den Umgang mit Browser-Vertrauenswarnungen.
Die meisten Aufbauten in der Fertigung funktionieren mit HTTP einwandfrei, da die Kamera in einem isolierten lokalen Netzwerk betrieben wird. HTTPS wird hauptsächlich benötigt, wenn:
- Ihre IT- oder Sicherheitsabteilung verschlüsselten Datenverkehr auf allen Geräten verlangt
- Die Kamera über Netzwerksegmente hinweg oder über ein VPN erreichbar ist
- Sie Compliance-Anforderungen erfüllen müssen (z. B. IEC 62443)
Schritt 1: HTTPS-Konfiguration öffnen
Navigieren Sie in der linken Seitenleiste zu System Settings und klicken Sie dann auf den Tab HTTPS Configuration.

Sie sehen zwei Hauptbereiche:
| Bereich | Zweck |
|---|---|
| Enable SSL/TLS | Hauptschalter zum Aktivieren oder Deaktivieren von HTTPS |
| Certificate Management | SSL-Zertifikate erstellen, importieren oder verwalten |
Sie müssen ein Zertifikat erstellen oder importieren, bevor Sie HTTPS aktivieren. Der Schalter benötigt mindestens ein aktives Zertifikat, um zu funktionieren.
Schritt 2: Zertifikat hinzufügen
Klicken Sie auf + Add Certificate, um den Zertifikatsassistenten zu öffnen. Der Assistent umfasst drei Schritte: Select Type, Details und Confirm.
Zertifikatstyp auswählen
Die Kamera unterstützt drei Zertifikatstypen:

| Typ | Geeignet für | Was Sie benötigen |
|---|---|---|
| Self-Signed Certificate | Schnelle Einrichtung, Tests, isolierte Netzwerke | Nichts, die Kamera erzeugt alles selbst |
| PKCS#12 Certificate (.p12/.pfx) | Unternehmensumgebungen mit einem von einer CA ausgestellten Zertifikat, das in einer einzelnen Datei gebündelt ist | Eine .p12- oder .pfx-Datei und das zugehörige Passwort |
| Separate Certificate & Key Files | Unternehmensumgebungen, in denen Ihre CA separate Dateien bereitstellt | Eine Zertifikatsdatei (.crt/.pem) und eine Datei mit dem privaten Schlüssel (.key/.pem) |
Option A: Self-Signed Certificate (für die meisten Anwender empfohlen)
Wählen Sie Self-Signed Certificate aus dem Dropdown und klicken Sie auf Next.
Füllen Sie die Zertifikatsdetails aus:

| Feld | Was eintragen | Erforderlich |
|---|---|---|
| Certificate Name | Eine aussagekräftige Bezeichnung (z. B. „My Camera Certificate") | Ja |
| Common Name (CN) | Die IP-Adresse oder der Hostname, über den Sie auf die Kamera zugreifen (z. B. 192.168.0.101) | Ja |
| IP Address | Die IP-Adresse der Kamera (z. B. 192.168.0.101) | Nein |
| Organization (O) | Ihr Firmenname | Nein |
| Organizational Unit (OU) | Abteilung oder Teamname | Nein |
| Country (C) | Ihr Ländercode | Nein |
| Expiration (days) | Wie lange das Zertifikat gültig ist. Standard ist 365 | Nein |
Der Common Name muss exakt der Adresse entsprechen, über die Sie im Browser auf die Kamera zugreifen. Wenn Sie 192.168.0.101 aufrufen, setzen Sie den CN auf 192.168.0.101. Wenn Sie einen Hostnamen wie ov80i-line4.factory.local verwenden, nutzen Sie diesen als CN. Eine Abweichung führt zu Browser-Sicherheitswarnungen, selbst wenn das Zertifikat als vertrauenswürdig eingestuft wurde.
Klicken Sie auf Next, um den Bestätigungsbildschirm aufzurufen:

Die Bestätigung informiert Sie darüber:
- Das Zertifikat wird erstellt und als aktiv festgelegt
- Wenn HTTPS aktuell deaktiviert ist, wird das Zertifikat erstellt, aber erst verwendet, sobald Sie HTTPS aktivieren
Klicken Sie auf Finish, um das Zertifikat zu erstellen.
Wenn dies Ihr erstes Zertifikat ist, wird beim Erstellen der Webserver der Kamera neu gestartet. Sie verlieren möglicherweise kurz die Browserverbindung. Warten Sie einige Sekunden und aktualisieren Sie dann die Seite.
Option B: PKCS#12-Zertifikat (.p12/.pfx)
Wenn die Zertifizierungsstelle (CA) Ihres Unternehmens Ihnen ein PKCS#12-Bundle ausgestellt hat:
- Wählen Sie PKCS#12 Certificate (.p12/.pfx) und klicken Sie auf Next
- Geben Sie einen Certificate Name ein (aussagekräftige Bezeichnung)
- Klicken Sie auf Upload PKCS#12 File und wählen Sie Ihre
.p12- oder.pfx-Datei aus - Geben Sie das Password ein, das die PKCS#12-Datei schützt
- Klicken Sie auf Next und anschließend auf Finish

Option C: Separate Zertifikats- und Schlüsseldateien
Wenn Ihre CA separate Zertifikats- und Schlüsseldateien bereitgestellt hat:
- Wählen Sie Separate Certificate & Key Files und klicken Sie auf Next
- Geben Sie einen Certificate Name ein
- Klicken Sie auf Upload Certificate File und wählen Sie Ihr öffentliches Zertifikat aus (
.crt,.pem) - Klicken Sie auf Upload Private Key File und wählen Sie Ihren privaten Schlüssel aus (
.key,.pem) - Wenn der private Schlüssel passwortgeschützt ist, geben Sie das Key Password ein
- Klicken Sie auf Next und anschließend auf Finish

Schritt 3: HTTPS aktivieren
Sobald Sie mindestens ein Zertifikat haben, schalten Sie Enable SSL/TLS ein.

Nach der Aktivierung:
- Die Kamera stellt Seiten über HTTPS (Port 443) bereit
- HTTP (Port 80) bleibt standardmäßig verfügbar, sodass Sie den Zugriff nicht verlieren
- Die Adresszeile Ihres Browsers ändert sich von
http://zuhttps://
Greifen Sie über HTTPS auf die Kamera zu:
https://192.168.0.101
Schritt 4: Browser-Vertrauenswarnungen behandeln
Selbstsignierte Zertifikate
Wenn Sie zum ersten Mal über HTTPS mit einem selbstsignierten Zertifikat auf die Kamera zugreifen, zeigt Ihr Browser eine Sicherheitswarnung an. Dies ist normal und zu erwarten, da das Zertifikat nicht von einer öffentlich vertrauenswürdigen CA ausgestellt wurde.
In Chrome:
- Klicken Sie auf Erweitert
- Klicken Sie auf Weiter zu 192.168.0.101 (unsicher)
In Firefox:
- Klicken Sie auf Erweitert...
- Klicken Sie auf Risiko akzeptieren und fortfahren
In Edge:
- Klicken Sie auf Erweitert
- Klicken Sie auf Weiter zu 192.168.0.101 (unsicher)
Um die Warnung nicht jedes Mal zu sehen, können Sie das selbstsignierte Zertifikat der Kamera dem vertrauenswürdigen Zertifikatsspeicher Ihres Betriebssystems hinzufügen:
Windows: Öffnen Sie die Kamera-URL in Chrome, klicken Sie auf das Schloss-/Warnsymbol in der Adresszeile, exportieren Sie das Zertifikat und importieren Sie es dann mit certmgr.msc in die „Vertrauenswürdigen Stammzertifizierungsstellen".
macOS: Öffnen Sie die Kamera-URL in Safari oder Chrome, klicken Sie auf das Schloss-/Warnsymbol, exportieren Sie das Zertifikat und doppelklicken Sie dann auf die .cer-Datei, um sie zu Keychain Access hinzuzufügen. Stellen Sie sie auf „Immer vertrauen" ein.
Linux: Kopieren Sie das Zertifikat nach /usr/local/share/ca-certificates/ und führen Sie sudo update-ca-certificates aus.
CA-signierte Zertifikate
Wenn Sie ein Zertifikat von einer vertrauenswürdigen CA importiert haben (über PKCS#12 oder separate Dateien), sollte Ihr Browser ihm automatisch ohne Warnungen vertrauen, sofern:
- Die Zertifikatskette vollständig ist (einschließlich Zwischenzertifikate)
- Der Common Name oder der Subject Alternative Name (SAN) zur verwendeten URL passt
- Das Zertifikat nicht abgelaufen ist
Fehlerbehebung
Häufige HTTPS-Probleme und Lösungen
| Problem | Lösungsansatz |
|---|---|
| Kamera nach Aktivierung von HTTPS nicht erreichbar | Probieren Sie sowohl http:// als auch https:// im Browser. HTTP sollte weiterhin als Fallback verfügbar sein |
| Browser zeigt „NET::ERR_CERT_COMMON_NAME_INVALID" | Der Common Name im Zertifikat stimmt nicht mit der URL überein. Erstellen Sie ein neues Zertifikat mit dem korrekten CN |
| Browser zeigt „NET::ERR_CERT_DATE_INVALID" | Das Zertifikat ist abgelaufen. Erstellen Sie ein neues Zertifikat oder importieren Sie ein aktualisiertes |
| Zugriff nach Änderung der IP-Adresse der Kamera verloren | Wenn die neue IP nicht mit dem CN des Zertifikats übereinstimmt, erhalten Sie Warnungen. Erstellen Sie ein neues Zertifikat passend zur neuen IP oder greifen Sie über HTTP zu, um Änderungen vorzunehmen |
| PKCS#12-Upload schlägt fehl | Überprüfen Sie, ob die Datei eine gültige .p12 oder .pfx ist und das Passwort korrekt ist |
Wenn Sie die IP-Adresse oder den Hostnamen der Kamera bei aktiviertem HTTPS ändern, können Sie den Zugriff verlieren, falls die neue Adresse nicht mit dem Common Name des Zertifikats übereinstimmt. Stellen Sie immer sicher, dass der CN Ihres Zertifikats zur geplanten Zugriffsmethode passt, oder lassen Sie HTTP als Fallback aktiviert, während Sie Netzwerkänderungen vornehmen.
API-Referenz
Die Kamera stellt zwei REST-Endpunkte für die programmatische HTTPS-Verwaltung bereit:
Fehlerhafte API-Aufrufe am Protokoll-Endpunkt können sowohl HTTP als auch HTTPS deaktivieren und Sie vollständig aus der Weboberfläche der Kamera aussperren. Lassen Sie immer mindestens ein Protokoll aktiviert. Wenn Sie sich bei einer API-Einstellung unsicher sind, wenden Sie sich an support@overview.ai, bevor Sie Änderungen vornehmen.
Protokollstatus abrufen
curl http://192.168.0.101/edge/web_server/protocols
Antwort:
{
"http": true,
"https": false
}
Zertifikate auflisten
curl http://192.168.0.101/edge/certificates
Antwort (wenn keine Zertifikate vorhanden sind):
[]
Verbindungs-Checkliste
- Zertifikat erstellt oder importiert unter System Settings > HTTPS Configuration
- Schalter Enable SSL/TLS ist eingeschaltet
- Browser greift erfolgreich auf
https://<camera-ip>zu - Browser-Vertrauenswarnung behandelt (selbstsigniert) oder nicht vorhanden (CA-signiert)
Ihre Kamera ist nun mit HTTPS abgesichert. Details zur Netzwerkkonfiguration finden Sie unter Network Configuration.