Protégez les flux en direct grâce au chiffrement DRM Widevine et FairPlay en téléchargeant des certificats, en configurant des clés KMS et en activant le chiffrement dans les modèles de transcodage.
Le chiffrement DRM est progressivement abandonné et n'accepte plus de nouveaux utilisateurs. Les utilisateurs existants ne sont pas concernés. La date de retrait sera annoncée séparément.
Prérequis
ApsaraVideo Live est activé, avec des noms de domaine ajoutés et associés. Prise en main d'ApsaraVideo Live.
Une instance KMS est achetée et activée. Acheter et activer une instance KMS.
(Uniquement pour iOS) Un certificat FairPlay Streaming a été obtenu. Le certificat, la clé privée, la phrase secrète et l'ASK sont stockés de manière sécurisée. Demander un certificat FairPlay Streaming.
Contexte
Le DRM (Digital Rights Management) protège les flux en direct grâce au chiffrement Widevine et FairPlay. Chiffrement DRM.
Limites
|
Catégorie |
Description |
|
Méthode de gestion |
Uniquement via la console. La configuration par API n'est pas prise en charge. |
|
Centre de diffusion en direct |
Les centres de diffusion en direct pris en charge sont répertoriés dans Régions de service. |
|
Méthode d'activation |
Si vous activez le DRM pour un nom de domaine pour la première fois, soumettez un ticket pour activer la fonctionnalité. |
|
Version du lecteur |
Nécessite ApsaraVideo Player V5.3.4 ou version ultérieure. |
Configuration dans la console
Téléchargez un certificat, créez et ajoutez une clé KMS, puis configurez un modèle de transcodage.
-
Upload Certificate
RemarqueApple exige un certificat FairPlay Streaming pour le chiffrement FairPlay. Demandez le certificat, puis téléchargez-le ici.
Connectez-vous à la console ApsaraVideo Live.
Dans le volet de navigation de gauche, choisissez Feature Management > DRM Management pour accéder à la page DRM Management.
-
Cliquez sur Certificates, puis sur l'onglet Certificates, et cliquez sur Upload Certificate pour démarrer le téléchargement.
Dans la boîte de dialogue Upload Certificate, saisissez un Certificate Name (2 à 128 caractères : lettres, chiffres, traits de soulignement, tirets), téléchargez les fichiers de certificat (.cer) et de clé privée (.pem), saisissez la phrase secrète et l'ASK (tous deux de 1 à 32 caractères : lettres et chiffres), puis cliquez sur OK.
Cliquez sur OK pour terminer le téléchargement.
-
Créez une clé dans la console KMS. Gérer les clés.
Après avoir créé la clé, copiez sa valeur.
-
Ajoutez la clé.
Revenez à la console ApsaraVideo Live.
Dans le volet de navigation de gauche, choisissez Feature Management > DRM Management pour accéder à la page DRM Management.
-
Cliquez sur l'onglet Keys, puis sur l'icône Edit.
L'état de la Key est par défaut Not Configured. Créez une clé dans KMS, puis saisissez-la ici. Les clés ne peuvent pas être modifiées ni supprimées une fois ajoutées. Pour mettre à jour une clé, soumettez un ticket.
-
Dans la boîte de dialogue Enter Key, collez la clé que vous avez copiée.
La région du centre de diffusion en direct doit correspondre à la région de votre instance KMS. La clé est permanente une fois saisie.
Cliquez sur OK.
-
Configurer un modèle de transcodage
Revenez à la console ApsaraVideo Live.
Dans le volet de navigation de gauche, choisissez Feature Management > Transcoding pour accéder à la page Transcoding.
Sélectionnez le domaine de streaming que vous souhaitez configurer, puis cliquez sur l'onglet Custom Transcoding.
Cliquez sur Add pour configurer un modèle Custom Transcoding, puis activez Video Encryption.
-
Configurer le transcodage personnalisé couvre les autres paramètres de transcodage. L'interrupteur Video Encryption se trouve dans Advanced Settings. Activez-le et cliquez sur Add.
Activer le service
Si vous activez le chiffrement DRM pour un nom de domaine pour la première fois, soumettez un ticket pour l'activer.
Soumettez un ticket distinct pour chaque nouveau domaine activé pour le DRM.
Obtenir une URL de lecture DRM
Une URL de lecture DRM utilise le format suivant :
http://demo.aliyundoc.com/liveApp****/liveStream****?auth_key=12345****
Définissez Appname, Streamname et groupid selon votre cas d'utilisation. Générer des URL d'ingestion et de streaming.
auth_keyest la chaîne d'authentification. URL d'ingestion et de streaming signées.
Obtenez une URL de lecture en utilisant l'une des méthodes suivantes :
Construisez manuellement l'URL selon le format spécifié.
Accédez à URL Generators, sélectionnez le groupe de modèles de transcodage pertinent et générez l'URL de lecture. Générer des URL d'ingestion et de streaming.
Accédez à la page Streams pour afficher l'URL de lecture. Gestion des flux.
Configurer ApsaraVideo Player
Le chiffrement DRM nécessite ApsaraVideo Player.
FairPlay est pris en charge sur iOS et Widevine sur Android. Version minimale : V5.3.4.
Sur Android, nous recommandons d'utiliser un SurfaceView pour la lecture afin de garantir une lecture correcte du contenu hautement sécurisé.
Sur iOS, appelez
setFairPlayCertIDsur AliPlayerGlobalSettings une seule fois au niveau global. Trouvez l'ID du certificat dans la console ApsaraVideo Live sous .
Le contenu hautement sécurisé ne prend pas en charge la rotation de l'écran, la mise en miroir ni les captures d'écran.
Documentation connexe