Comece com o momento em que uma licença deve ser emitida
Existem dois significados diferentes de off-line DRM. No primeiro, cada dispositivo Android adquire uma licença Widevine persistente enquanto conectado e baixa ou recebe a mídia criptografada. Durante a jornada, ele restaura sua própria licença local. O DRM-X Android SDK suporta este modelo de aplicação em dispositivos qualificados; nenhum servidor de licença integrado é necessário para reprodução normal restaurada.
No segundo, os dispositivos não podem obter licenças antes da partida. Um servidor na aeronave, ônibus, trem ou navio deve emitir licenças novas através da rede local, enquanto a internet pública não está disponível. Um endpoint somente na nuvem não pode atender a essas solicitações. Esta é uma implantação de serviço de licença a bordo, não uma configuração de download reprodutor e não apenas um cache de respostas de licença.
Uma arquitetura prática de licenciamento a bordo
No terreno, o seu sistema de embalagem criptografa a mídia e associa os seus Content IDs, IDs chave e políticas. Mídia criptografada e material de key-provisioning protegido aprovado são transferidos para o veículo. Chaves de criptografia de conteúdo não devem viajar como arquivos desprotegidos ao lado dos filmes: use uma transferência autenticada, criptografada e proteção de chave ligada à implantação com acesso administrativo controlado.
A bordo, o reprodutor autentica-se através do serviço local e envia o seu desafio DRM gerado pelo dispositivo. A implementação do servidor licenciado autoriza a solicitação, obtém com segurança as chaves de conteúdo apropriadas e cria uma resposta de licença DRM para esse cliente. O cliente CDM – não o servidor de aplicação de bordo – descodifica a mídia para reprodução protegida. A entrega de mídia permanece em um caminho de origem/cache local separado.
DRM-X pode trabalhar com o seu sistema de encriptação em terra existente e de carregamento de mídia. Uma implantação Linux/container é uma opção para avaliar contra o tempo de execução do provedor aprovado e seu hardware. O pacote de container sozinho não estabelece que o sistema completo pode operar sem DNS, tempo de internet, provisionamento on-line ou dependências de licenciamento externas.
Prove o serviço completo sem uma conexão WAN
Antes de prometer a implantação de uma frota, qualifique as permissões do provedor e servidor SDK, ativação credencial, provisionamento e renovação de dispositivos, tempo de confiança, vida útil do certificado, comportamento de revogação e o período máximo desconectado. Confirme como um dispositivo de assento de substituição recém-fornecido é manipulado quando ele aparece pela primeira vez durante uma viagem.
O teste de aceitação deve remover fisicamente o caminho da internet e cobrir novos pedidos de licença, reiniciar, failover, expiração, atualização de conteúdo, falha de armazenamento e recuperação. Reprodução de telefone bem-sucedida com uma licença off-line previamente adquirida prova o modelo persistente-cliente; ele não prova a emissão de licença fresca por um servidor a ar-gapped.
- Aprovação do fornecedor e do titular dos direitos para a implantação
- Importação de chave protegida, armazenamento em repouso e acesso administrativo
- Autenticação local, limites do dispositivo e política assinada
- Tempo off-line, provisionamento e dependências do certificado
- Capacidade, failover, atualizações e recuperação auditável
Tratar o conteúdo do prémio como um requisito de fim a fim
Hollywood e outros catálogos premium podem impor segurança de dispositivo, decodificação segura, proteção de saída, condições geográficas, de aluguel e relatórios. Concordo com esses requisitos com o titular de direitos, em seguida, mapeá-los para o selecionado DRM, hardware de reprodução e procedimentos operacionais. A DRM O nome do produto ou a imagem do recipiente não são substitutos da homologação.
Quando o veículo reconectar, sincronize as evidências operacionais e atualizações de conteúdo aprovadas sem expor chaves claras ou credenciais em logs. Planeje a renovação do certificado e atualizações de software bem antes da viagem mais longa desconectada. Um plano de recuperação operacional é tão importante quanto a primeira reprodução bem sucedida.
Fale-nos sobre sua frota e sistema existente
Haihaisoft pode avaliar e construir um serviço personalizado a bordo DRM com você. Comece compartilhando sua arquitetura, sistemas DRM necessários, embalagem em terra/processo de chave-transferência e meta reprodutor stack. Vamos identificar os limites de integração, os critérios de aceitação de prova de conceito e o trabalho de implantação necessário antes de um compromisso de produção.
Incluir o número de aeronaves ou veículos, bancos/dispositivos por veículo, reprodução simultânea de pico, modelos Android e firmware, resolução esperada, servidor local CPU/OS, duração mais longa desconectada e janelas de atualização. Também nos diga se os dispositivos são telas gerenciadas de encosto de assento, dispositivos de propriedade de passageiros, ou uma mistura: provisionamento e direito diferem substancialmente.
Questões comuns
Temos de adquirir licenças antes da partida?
Não se um serviço de bordo devidamente licenciado e qualificado puder emiti-los localmente. Quando isso é necessário, a implantação do servidor e suas dependências tornam-se parte do projeto.
Temos de usar o DRM-X Android reprodutor?
Não. Nativo compatível Media3 reprodutores pode integrar-se com o contrato de infraestrutura/licença acordado. O SDK simplifica a integração do cliente, mas não pode criar um servidor de bordo por si só.
Você pode fornecer uma implantação do Docker Linux?
Uma implantação Linux/container pode ser avaliada para o serviço personalizado, sujeito ao tempo de execução do provedor selecionado, permissões, hardware e aceitação totalmente desconectada. Não é uma reivindicação incondicional para cada DRM.
É um serviço de bordo incluído com o Profissional SDK Descarregar?
No. Professional e Enterprise fornecer Android SDK acesso de download. Um serviço de licença de frota-específica a bordo requer um acordo de escopo e comercial separado.
Fundo da plataforma: Vista geral da plataforma Widevine. Product behavior and deployment scope are described above; platform capabilities do not imply every customer deployment is qualified.
