keystore
9 min
el objeto almacén de claves le permite registrar certificados de cliente con el reproductor mientras que los paquetes ca (agregados usando el método addcapackage() ) son persistentes, los certificados individuales (agregados usando los métodos addcacertificate() y addclientcertificate() ) no lo son; los certificados individuales deben registrarse en la base de datos de certificados después de cada reinicio no puede acceder a los certificados que se agregaron al keystore usando javascript o brightscript los desarrolladores que quieran usar un certificado con su aplicación java tendrán que acceder a él directamente desde su aplicación idl de keystore interface keystore { promise\<void> addcacertificate(string filename); promise\<void> addcapackage(string filename); promise\<void> removecapackage(string filename); promise\<packagelist> getcapackagesinstalled(); promise\<void> addclientcertificate(clientcertificateobject object); }; interface clientcertificateobject { attribute string certificatefile; attribute string passphrase; attribute string obfuscatedpassphrase; }; creación de objetos para crear un objeto keystore , primero cargue el módulo brightsign/keystore usando el método require() luego cree una instancia de la clase keystore var keystoreclass = require("@brightsign/keystore"); var keystore = new keystoreclass(); keystore use esta interfaz para agregar certificados a la base de datos de certificados addcacertificate() promise<> addcacertificate(domstring filename) registra el certificado ca especificado en la base de datos de certificados los certificados de cliente pueden ser autofirmados o estar firmados usando una entidad emisora de certificados de terceros (versign, digicert, etc ) chromium versión 69 o posterior rechazará los certificados sha 1 consulte esta página https //www chromium org/home/chromium security/education/tls/sha 1/ para obtener más información addcapackage() promise<> addcapackage(domstring filename) agrega el archivo de paquete ca especificado a la base de datos de certificados el nombre del paquete reside en el archivo y no necesita ser el mismo que el nombre del archivo consulte la página rokeystore docid\ lbuxtfjn z4r angldphu para obtener más información sobre cómo generar paquetes ca intentar modificar un archivo de paquete ca que se ha agregado a la base de datos lo invalidará si un paquete se invalida, deberá eliminarse de la base de datos (usando el método removecapackage() ) y agregarse nuevamente removecapackage() promise\<packagelist> getcapackagesinstalled() elimina el paquete ca especificado de la base de datos de certificados use el método getcapackagesinstalled() para recuperar una lista de nombres de paquetes en la base de datos getcapackagesinstalled() promise\<packagelist> getcapackagesinstalled() devuelve una lista de nombres de paquetes ca contenidos en la base de datos de certificados addclientcertificate() promise<> addclientcertificate(clientcertificateobject object) registra un certificado de cliente p12 en la base de datos de certificados clientcertificateobject esta interfaz representa un archivo de certificado p12 certificatefile \<font color="#6554c0">string\</font> el nombre y la ruta del archivo del certificado de cliente p12 frase de contraseña \<font color="#6554c0">string\</font> una frase de contraseña para el certificado de cliente p12 obfuscatedpassphrase \<font color="#6554c0">string\</font> una frase de contraseña ofuscada para el certificado de cliente p12 solo se requiere uno de obfuscatedpassphrase y frase de contraseña y obfuscatedpassphrase tiene prioridad si ambos están presentes recomendamos usar obfuscated passphrase en entornos de producción, mientras que frase de contraseña debe usarse solo para fines de prueba contacte con support\@brightsign biz mailto\ support\@brightsign biz para obtener más información sobre cómo generar una clave para la ofuscación y almacenarla en el reproductor ejemplo ksf = require('@brightsign/keystore'); k = new ksf() k addcapackage("/storage/sd/example bsca") then(() => console log('ok'), () => console log('failed')) k getcapackagesinstalled() then((pkgs) => console log(pkgs)) k removecapackage('example') then(() => console log('ok'), () => console log('failed'))