All Products
Search
Document Center

ApsaraVideo VOD:FAQ enkripsi video

Last Updated:Jun 11, 2026

Jawaban atas pertanyaan umum mengenai enkripsi HLS, enkripsi proprietary Alibaba Cloud, dan enkripsi DRM di ApsaraVideo VOD.

Enkripsi HLS

Apa itu MtsHlsUriToken dan bagaimana cara mendapatkannya?

MtsHlsUriToken adalah token pengguna untuk enkripsi HLS. Manifes M3U8 berisi URL yang mengarah ke server kunci dekripsi. Untuk membatasi akses, tambahkan lapisan otentikasi pada server kunci Anda dan lampirkan MtsHlsUriToken, yang dihasilkan oleh logika otentikasi Anda, ke URL kunci dekripsi guna verifikasi.

Untuk mengonfigurasi enkripsi, siapkan layanan penerbitan token yang menghasilkan MtsHlsUriToken (Langkah 1 dalam enkripsi HLS).

Bagaimana cara menggunakan kunci yang dihasilkan?

Operasi GenerateKMSDataKey mengembalikan kunci ciphertext (CiphertextBlob) dan kunci plaintext (Plaintext). Kirim hanya kunci ciphertext ke ApsaraVideo VOD, sebagaimana ditentukan dalam EncryptConfig: menentukan konfigurasi untuk enkripsi HLS di SubmitTranscodeJobs.

Catatan
  • Simpan cache kunci ciphertext dan kunci plaintext yang dihasilkan.

  • Kunci layanan tidak dapat dihapus atau diperbarui setelah dibuat. Kunci ini hanya digunakan untuk menghasilkan kunci enkripsi.

Bagaimana cara meneruskan token ke layanan dekripsi?

Gunakan nama domain CDN Alibaba Cloud untuk pemutaran. Teruskan parameter MtsHlsUriToken saat meminta alamat M3U8. Sistem secara otomatis menulis ulang MtsHlsUriToken untuk layanan dekripsi dan mengirim permintaan tersebut.

Bagaimana cara memverifikasi bahwa video terenkripsi diputar dengan benar?

Gunakan Alibaba Cloud Player Diagnostic Platform untuk menguji pemutaran M3U8 yang dienkripsi HLS. Masukkan URL M3U8 dan nilai MtsHlsUriToken (jika diatur) untuk memverifikasi dekripsi dan pemutaran.

FAQ lainnya

  • Pesan kesalahan API

    Jika SubmitTranscodeJobs mengembalikan KeyNotFound, hubungi dukungan teknis ApsaraVideo VOD untuk membuat kunci layanan di wilayah yang diperlukan, seperti China (Beijing) atau China (Shanghai). Kunci layanan digunakan untuk menghasilkan kunci enkripsi.

  • File tidak terenkripsi

    Jika file output tidak dienkripsi, buka template transkoding Anda dan pastikan Video Encryption diaktifkan serta Alibaba Cloud Proprietary Cryptography dipilih.

  • Kunci kustom

    String kustom tidak dapat digunakan sebagai kunci enkripsi. Hasilkan kunci plaintext dengan memanggil GenerateKMSDataKey.

  • Kegagalan enkripsi

    Jika enkripsi HLS dan transkoding gagal tanpa menghasilkan output, verifikasi bahwa kunci yang dihasilkan oleh GenerateKMSDataKey bertipe AES_128.

  • Kegagalan dekripsi

    Jika video yang dienkripsi HLS gagal didekripsi untuk pemutaran, verifikasi bahwa layanan dekripsi melakukan decode Base64 terhadap kunci plaintext yang dikembalikan oleh DecryptKMSDataKey sebelum mengirimkannya ke pemutar. Jika kunci plaintext tidak didecode, dekripsi akan gagal.

  • File terenkripsi duplikat

    Jika muncul file terenkripsi duplikat, periksa apakah SubmitTranscodeJobs dipanggil beberapa kali. Enkripsi HLS dan transkoding hanya dapat dimulai secara manual.

Enkripsi DRM

Kesalahan "Submit transcode job failed" saat menggunakan enkripsi DRM

Gejala: Saat Anda mengirim pekerjaan transkoding dengan enkripsi DRM, pekerjaan tersebut gagal dengan kode kesalahan TranscodeJob.SubmitFailed.

Penyebab:

Pekerjaan transkoding yang dienkripsi DRM tidak dapat dipicu dari Konsol ApsaraVideo VOD > Pustaka Media > Audio/Video > Pemrosesan Media > Pemrosesan Kelompok Template Transkoding setelah video diunggah.

Solusi:

Tambahkan kelompok template transkoding yang dienkripsi DRM ke alur kerja dan gunakan untuk transkoding. Alur kerja.

Kesalahan "Can not found user info" saat mengunggah sertifikat DRM

Gejala: Saat Anda mengunggah sertifikat DRM, aksi tersebut gagal dengan kode kesalahan NotUserInfoExist.

Solusi:

Verifikasi bahwa bucket VOD yang diaktifkan tersedia di wilayah tempat sertifikat DRM Anda berada. Aktifkan bucket VOD.