Uso de chaves de conteúdo criptografado com DRM - MediaConvert

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Uso de chaves de conteúdo criptografado com DRM

Para a solução de criptografia DRM mais segura, use chaves de conteúdo criptografado além do conteúdo criptografado. Para usar chaves de conteúdo criptografadas, você deve importar certificados adequados para o AWS Certificate Manager (ACM) e, em seguida, prepará-los para uso com o AWS MediaConvert Elemental. Para obter informações sobre o ACM, consulte o Guia do usuário do AWS Certificate Manager.

Execute AWS Certificate Manager na mesma região em que você executa o AWS Elemental MediaConvert.

Para preparar um certificado para criptografia de chave de conteúdo DRM
  1. Obtenha um certificado 2048 RSA, assinado por SHA-512.

  2. Abra o console do ACM em https://console.aws.amazon.com/acm/.

  3. Importe o certificado para o ACM de acordo com as instruções em Importar certificados para o AWS Certificate Manager. Anote o certificado ARN resultante porque você precisará dele mais tarde.

    Para usar a criptografia DRM, seu certificado deve ter o status de Emitido no ACM.

  4. Abra o MediaConvert console em https://console.aws.amazon.com/mediaconvert/.

  5. No painel de navegação, em Certificates (Certificados), insira o ARN do certificado e escolha Associate certificate (Associar certificado).

Para encontrar certificados associados ao AWS Elemental MediaConvert

No console do ACM, liste e exiba seus certificados para encontrar aqueles aos quais você se MediaConvert associou. Na seção Detalhes da descrição do certificado, você pode ver a MediaConvert associação e recuperar o ARN do certificado. Para obter mais informações, consulte Lista de certificados gerenciados pelo ACM e Descrever certificados do ACM.

Para usar um certificado no AWS Elemental MediaConvert

Quando usar a criptografia DRM, forneça um de seus ARNs certificados associados nos parâmetros de criptografia SPEKE. Isso permite a criptografia da chave de conteúdo. Você pode usar o mesmo certificado ARN para várias tarefas. Para mais informações, consulte Criptografar conteúdo.

Para renovar um certificado

Para renovar um certificado que você associou ao AWS MediaConvert Elemental, reimporte-o para. AWS Certificate Manager O certificado é renovado sem qualquer interrupção de seu uso em. MediaConvert

Para excluir um certificado

Para excluir um certificado de AWS Certificate Manager, você deve primeiro dissociá-lo de qualquer outro serviço. Para dissociar um certificado do AWS MediaConvert Elemental, copie o ARN do certificado do ACM, navegue até MediaConvert o painel Certificados, insira o ARN do certificado e escolha Dissociar certificado.