直接の答え
資格情報を変更する前に、カメラの時計をクライアントと比較してください。 時刻とタイムゾーンを同期してから、同じアカウントとサービス リクエストを再試行します。
なぜこれが起こるのか
一部の ONVIF 認証フローには、タイムスタンプと鮮度チェックが含まれます。 クロック オフセットが大きいカメラは、正しく署名されたリクエストを期限切れまたはまだ有効ではないとして拒否する可能性があります。
検出はデバイス サービスを見つけるだけです。 メディア プロファイル、認証情報、ルーティングには依然として独自のチェックが必要です。
管理されたテスト
まずエラーとクロックの差を記録してから、NTP を構成するか、承認された管理パスを通じてカメラの時間を設定します。
一度に 1 つの変数を変更します。 カメラのモデル、ファームウェア、エンドポイント、アカウントを記録しておきます。 次に、ネットワーク到達可能性、プロトコル応答、メディアトランスポート、およびデコードを個別のレイヤーとしてテストします。
専用の表示専用アカウントと信頼できるローカル診断ツールを使用します。 出力を共有する前に、資格情報、プライベート アドレス、識別データを編集します。
診断シーケンス
| チェック | アクション | 進歩の証拠 |
|---|---|---|
| クロック | カメラの UTC 時間をクライアントと比較します。 | オフセットは実装許容範囲内です。 |
| タイムゾーン | UTC 同期とは別のタイムゾーン表示。 | ローカル表示と UTC インスタントは両方とも正しいです。 |
| 資格 | アカウントを変更せずに再試行してください。 | 時刻修正後も同じパスワードが機能します。 |
| 持続性 | 再起動後 24 時間後に再確認してください。 | カメラは正確な時間を刻みます。 |
保管すべき証拠
測定されたオフセットと、修正によって同じリクエストが修正されたかどうかを含めます。 これにより、不必要なパスワードのリセットが防止されます。
境界と安全上の注意
回避策として認証の鮮度チェックを無効にしないでください。 時刻同期を修復し、管理パスを保護します。
リモート表示の場合は、RTSP またはカメラ管理ポートをパブリック インターネットに直接公開するのではなく、管理された VPN を使用します。
SmartRTSP
SmartRTSP は、Apple デバイス、Windows、Android 用のカメラに焦点を当てた RTSP および ONVIF ビューアです。 直接表示、発見、マルチカメラのチェックに適しています。 継続的な記録、証拠のエクスポート、または企業の集中管理が必要な場合は、専用の NVR または VMS を用意してください。
よくある質問
時間を間違えると ONVIF ログインが失敗する可能性がありますか?
はい。 デバイスとクライアントのクロックが大きく異なる場合、タイムスタンプ付きのセキュリティ ヘッダーが拒否されることがあります。
まずパスワードをリセットする必要がありますか?
いいえ。既知の資格情報を変更する前にクロック スキューを測定してください。
タイムゾーンは認証に影響しますか?
通常、実装では UTC インスタントが使用されますが、タイムゾーンが間違っていると診断が混乱する可能性があります。 UTC と表示されている現地時間の両方を確認します。
一次参考文献
関連する SmartRTSP ガイド
関連ガイドを開くユーザー名とパスワードが正しい場合でも、カメラのクロック スキューが署名付き ONVIF リクエストを無効にする仕組みを説明します。