Proteja transmissões ao vivo com criptografia DRM Widevine e FairPlay enviando certificados, configurando chaves do KMS e ativando a criptografia nos modelos de transcodificação.
A criptografia DRM está sendo descontinuada e não aceita mais novos usuários. Os usuários existentes não são afetados. A data de desativação será anunciada separadamente.
Pré-requisitos
Ative o ApsaraVideo Live e adicione e associe os nomes de domínio. Introdução ao ApsaraVideo Live.
Compre e ative uma instância do KMS. Comprar e habilitar uma instância do KMS.
(Apenas iOS) Obtenha um certificado FairPlay Streaming. Armazene o certificado, a chave privada, a senha (passphrase) e o ASK com segurança. Solicitar um certificado FairPlay Streaming.
Contexto
O DRM (Digital Rights Management) protege transmissões ao vivo com as criptografias Widevine e FairPlay. Criptografia DRM.
Limitações
|
Categoria |
Descrição |
|
Método de gerenciamento |
Exclusivamente pelo console. Não há suporte para configuração via API. |
|
Centro de transmissão ao vivo |
Os centros de transmissão ao vivo compatíveis estão listados em Regiões de serviço. |
|
Método de ativação |
Se esta for a primeira vez que você ativa o DRM para um nome de domínio, envie um ticket para ativar o recurso. |
|
Versão do player |
Requer o ApsaraVideo Player V5.3.4 ou posterior. |
Configuração no console
Envie um certificado, crie e adicione uma chave do KMS e configure um modelo de transcodificação.
-
Upload Certificate
NotaA Apple exige um certificado FairPlay Streaming para a criptografia FairPlay. Solicite o certificado e envie-o aqui.
Faça login no console do ApsaraVideo Live.
No painel de navegação à esquerda, escolha Feature Management > DRM Management para acessar a página DRM Management.
-
Clique em Certificates e, na aba Certificates, clique em Upload Certificate para iniciar o envio.
Na caixa de diálogo Upload Certificate, insira um Certificate Name (2–128 caracteres: letras, dígitos, sublinhados, hifens), envie os arquivos de certificate (.cer) e private key (.pem), insira a passphrase e o ASK (ambos com 1–32 caracteres: letras e dígitos) e clique em OK.
Clique em OK para concluir o envio.
-
Crie uma chave no console do KMS. Gerenciar chaves.
Após criar a chave, copie seu valor.
-
Adicione a chave.
Retorne ao console do ApsaraVideo Live.
No painel de navegação à esquerda, escolha Feature Management > DRM Management para acessar a página DRM Management.
-
Clique na aba Keys e, em seguida, clique no ícone Edit.
O status da Key é definido como Unconfigured por padrão. Crie uma chave no KMS e insira-a aqui. Não é possível modificar ou excluir chaves após a adição. Para atualizar uma chave, envie um ticket.
-
Na caixa de diálogo Enter Key, cole a chave copiada.
A região do centro de transmissão ao vivo deve corresponder à região da sua instância do KMS. A chave torna-se permanente após a inserção.
Clique em OK.
-
Configurar um modelo de transcodificação
Retorne ao console do ApsaraVideo Live.
No painel de navegação à esquerda, escolha Feature Management > Transcoding para acessar a página Transcoding.
Selecione o domínio de streaming que deseja configurar e clique na aba Custom Transcoding.
Clique em Add para configurar um modelo de Custom Transcoding e ative a opção Video Encryption.
-
O tópico Configurar transcodificação personalizada aborda outras definições de transcodificação. O interruptor Video Encryption encontra-se em Advanced Settings. Ative-o e clique em Add.
Ativar o serviço
Se esta for a primeira vez que você ativa a criptografia DRM para um nome de domínio, envie um ticket para ativá-la.
Envie um ticket separado para cada novo domínio com DRM habilitado.
Obter uma URL de reprodução DRM
Uma URL de reprodução DRM utiliza o seguinte formato:
http://demo.aliyundoc.com/liveApp****/liveStream****?auth_key=12345****
Defina Appname, Streamname e groupid conforme seu caso de uso. Gerar URLs de ingestão e streaming.
auth_keyé a string de autenticação. URLs de ingestão e streaming assinadas.
Obtenha uma URL de reprodução usando um destes métodos:
Construa manualmente a URL com base no formato especificado.
Acesse os URL Generators, selecione o grupo de modelos de transcodificação relevante e gere a URL de reprodução. Gerar URLs de ingestão e streaming.
Acesse a página Streams para visualizar a URL de reprodução. Gerenciamento de streams.
Configurar o ApsaraVideo Player
A criptografia DRM requer o ApsaraVideo Player.
O FairPlay é compatível com iOS e o Widevine com Android. Versão mínima: V5.3.4.
No Android, recomendamos o uso de SurfaceView para reprodução, garantindo a exibição correta de conteúdo de alta segurança.
No iOS, chame
setFairPlayCertIDem AliPlayerGlobalSettings uma única vez no escopo global. Encontre o ID do certificado no console do ApsaraVideo Live em .
Conteúdo de alta segurança não oferece suporte a rotação de tela, espelhamento ou capturas de tela.
Documentação relacionada