Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Campos de cifrado de Package
Proteja su contenido del uso no autorizado mediante el cifrado de contenido y la gestión de derechos digitales (DRM). AWS Elemental MediaPackage utiliza la APIAWS Secure Packager and Encoder Key Exchange (SPEKE)
Para cifrar contenido, es necesario tener un proveedor de soluciones DRM y que la configuración esté definida para utilizar el cifrado. Para obtener información, consulte Cifrado de contenido y DRM en AWS Elemental MediaPackage.
Defina los valores de cifrado.
-
Para distribuir contenido sin protección de derechos de autor, mantenga seleccionada la opción No encryption (Sin cifrado).
-
Para distribuir contenido con protección de derechos de autor, elija Encrypt content (Cifrar contenido) y complete los campos adicionales de la siguiente manera:
En ID de recurso, introduzca un identificador para el contenido. El servicio lo envía esto al servidor de claves para identificar el punto de enlace actual. El grado de exclusividad que hagas de esto dependerá de qué tan detallados quieras que sean los controles de acceso. El servicio no permite utilizar el mismo identificador para dos procesos de cifrado simultáneos. El identificador del recurso también se conoce como identificador de contenido.
En el siguiente ejemplo, se muestra un ID de recurso.
MovieNight20171126093045
Para los identificadores del sistema, introduzca identificadores únicos para su protocolo de transmisión y sistema DRM. Proporcione hasta dos identificaciones. Si proporciona más de un identificador de sistema, introduzca uno por línea y seleccione Agregar. Para obtener una lista de los ID de sistema más comunes, consulte DASH-IF System IDs (ID del sistema DASH-IF)
. Si no conoce sus identificaciones, pregunte a su proveedor de soluciones de DRM. En la URL, ingrese la URL del proxy de API Gateway que se configuró para la comunicación con el servidor de claves. El proxy de API Gateway debe residir en elRegión de AWS mismo que MediaPackage.
En el siguiente ejemplo, se muestra una URL.
https://1wm2dx1f33.execute-api.us-west-2.amazonaws.com/SpekeSample/copyProtection
En Role ARN, ingrese el nombre de recurso de Amazon (ARN) del rol de IAM que le proporciona acceso para enviar sus solicitudes a través de API Gateway. Obtenga esta información de su proveedor de soluciones de DRM.
En el siguiente ejemplo, se muestra un ARN de rol.
arn:aws:iam::444455556666:role/SpekeAccess
-
(Opcional) Para la versión SPEKE, seleccione la versión de SPEKE que desee utilizar para el cifrado. La versión 1.0 de SPEKE es la versión antigua que usa la versión 2.0 de CPIX y admite el cifrado de clave única. La versión 2.0 de SPEKE utiliza la versión 2.3 de CPIX y es compatible con el cifrado de múltiples claves. Para obtener más información sobre el uso de SPEKE con MediaPackage, consulte Encriptación de contenido y DRM en AWS Elemental MediaPackage.
Si selecciona la versión 2.0 de SPEKE, elija también un ajuste preestablecido de cifrado de vídeo y un ajuste preestablecido de cifrado de audio. Los ajustes preestablecidos de vídeo y audio determinan las claves MediaPackage de contenido utilizadas para cifrar las pistas de audio y video de la transmisión. Para obtener más información acerca de estos ajustes preestablecidos, consulteSPEKE Version 2.0.
Cuando se utiliza la versión 2.0 de SPEKE, MediaPackage se desactiva la rotación de teclas.
-
ARN de certificado: (opcional) Introduzca un ARN de certificado RSA 2048 para usarlo en el cifrado de claves de contenido. Utilice esta opción únicamente si su proveedor de claves DRM es compatible con el cifrado de claves de contenido. Si lo usas y tu proveedor de claves no lo admite, el evento fallará.
Para introducir un ARN de certificado aquí, debe haber importado previamente el certificado correspondiente en AWS Certificate Manager. A continuación, introduzca aquí el ARN del certificado de ACM.
Para obtener información acerca del cifrado de clave de contenido, consulte Preparación y administración de certificados para usarlos con claves de contenido.
(Opcional) Para el intervalo de rotación de claves, introduzca la frecuencia, en segundos, de los cambios de clave para los flujos de trabajo en vivo, en los que el contenido se transmite en tiempo real. El servicio recupera las claves de contenido antes de que el contenido en directo comience a transmitirse y, a continuación, las recupera según sea necesario durante la vida útil del flujo de trabajo. De forma predeterminada, la rotación de teclas se establece en 60 segundos, lo que equivale a configurarla en
60
. Para deshabilitar la rotación de teclas, defina este intervalo en0
(cero).El siguiente ejemplo de configuración hace que el servicio gire las teclas cada treinta minutos.
1800
Para obtener información acerca de la rotación de claves, consulte Entender el comportamiento de claves.