Jawaban atas pertanyaan umum mengenai enkripsi HLS, enkripsi proprietary Alibaba Cloud, dan enkripsi DRM di ApsaraVideo VOD.
Enkripsi HLS
Apa itu MtsHlsUriToken dan bagaimana cara mendapatkannya?
MtsHlsUriToken adalah token pengguna untuk enkripsi HLS. Manifes M3U8 berisi URL yang mengarah ke server kunci dekripsi. Untuk membatasi akses, tambahkan lapisan otentikasi pada server kunci Anda dan lampirkan MtsHlsUriToken, yang dihasilkan oleh logika otentikasi Anda, ke URL kunci dekripsi guna verifikasi.
Untuk mengonfigurasi enkripsi, siapkan layanan penerbitan token yang menghasilkan MtsHlsUriToken (Langkah 1 dalam enkripsi HLS).
Bagaimana cara menggunakan kunci yang dihasilkan?
Operasi GenerateKMSDataKey mengembalikan kunci ciphertext (CiphertextBlob) dan kunci plaintext (Plaintext). Kirim hanya kunci ciphertext ke ApsaraVideo VOD, sebagaimana ditentukan dalam EncryptConfig: menentukan konfigurasi untuk enkripsi HLS di SubmitTranscodeJobs.
-
Simpan cache kunci ciphertext dan kunci plaintext yang dihasilkan.
-
Kunci layanan tidak dapat dihapus atau diperbarui setelah dibuat. Kunci ini hanya digunakan untuk menghasilkan kunci enkripsi.
Bagaimana cara meneruskan token ke layanan dekripsi?
Gunakan nama domain CDN Alibaba Cloud untuk pemutaran. Teruskan parameter MtsHlsUriToken saat meminta alamat M3U8. Sistem secara otomatis menulis ulang MtsHlsUriToken untuk layanan dekripsi dan mengirim permintaan tersebut.
Bagaimana cara memverifikasi bahwa video terenkripsi diputar dengan benar?
Gunakan Alibaba Cloud Player Diagnostic Platform untuk menguji pemutaran M3U8 yang dienkripsi HLS. Masukkan URL M3U8 dan nilai MtsHlsUriToken (jika diatur) untuk memverifikasi dekripsi dan pemutaran.
FAQ lainnya
-
Pesan kesalahan API
Jika SubmitTranscodeJobs mengembalikan KeyNotFound, hubungi dukungan teknis ApsaraVideo VOD untuk membuat kunci layanan di wilayah yang diperlukan, seperti China (Beijing) atau China (Shanghai). Kunci layanan digunakan untuk menghasilkan kunci enkripsi.
-
File tidak terenkripsi
Jika file output tidak dienkripsi, buka template transkoding Anda dan pastikan Video Encryption diaktifkan serta Alibaba Cloud Proprietary Cryptography dipilih.
-
Kunci kustom
String kustom tidak dapat digunakan sebagai kunci enkripsi. Hasilkan kunci plaintext dengan memanggil GenerateKMSDataKey.
-
Kegagalan enkripsi
Jika enkripsi HLS dan transkoding gagal tanpa menghasilkan output, verifikasi bahwa kunci yang dihasilkan oleh GenerateKMSDataKey bertipe AES_128.
-
Kegagalan dekripsi
Jika video yang dienkripsi HLS gagal didekripsi untuk pemutaran, verifikasi bahwa layanan dekripsi melakukan decode Base64 terhadap kunci plaintext yang dikembalikan oleh DecryptKMSDataKey sebelum mengirimkannya ke pemutar. Jika kunci plaintext tidak didecode, dekripsi akan gagal.
-
File terenkripsi duplikat
Jika muncul file terenkripsi duplikat, periksa apakah SubmitTranscodeJobs dipanggil beberapa kali. Enkripsi HLS dan transkoding hanya dapat dimulai secara manual.
Enkripsi DRM
Kesalahan "Submit transcode job failed" saat menggunakan enkripsi DRM
Gejala: Saat Anda mengirim pekerjaan transkoding dengan enkripsi DRM, pekerjaan tersebut gagal dengan kode kesalahan TranscodeJob.SubmitFailed.
Penyebab:
Pekerjaan transkoding yang dienkripsi DRM tidak dapat dipicu dari Konsol ApsaraVideo VOD > Pustaka Media > Audio/Video > Pemrosesan Media > Pemrosesan Kelompok Template Transkoding setelah video diunggah.
Solusi:
Tambahkan kelompok template transkoding yang dienkripsi DRM ke alur kerja dan gunakan untuk transkoding. Alur kerja.
Kesalahan "Can not found user info" saat mengunggah sertifikat DRM
Gejala: Saat Anda mengunggah sertifikat DRM, aksi tersebut gagal dengan kode kesalahan NotUserInfoExist.
Solusi:
Verifikasi bahwa bucket VOD yang diaktifkan tersedia di wilayah tempat sertifikat DRM Anda berada. Aktifkan bucket VOD.