roKeyStore
11 min
este objeto le permite registrar certificados de cliente con el reproductor estos certificados pueden ser utilizados por los objetos rohtmlwidget y rourltransfer al comunicarse con servidores y por los objetos rovideoplayer al acceder a transmisiones todas las instancias de objetos comparten la misma base de datos de certificados el equivalente en javascript es keystore docid\ fpbemg6coy4f0wvps6iqn mientras que los paquetes ca (agregados mediante el método addcapackage() ) son persistentes, los certificados individuales agregados mediante los métodos addcacertificate() y addclientcertificate() deben aplicarse en cada arranque ifkeystore getfailurereason() as string devuelve información útil adicional si un método de ifkeystore devuelve false addcacertificate(certificate file as string) as boolean registra el certificado ca especificado en la base de datos de certificados los certificados de cliente pueden estar autofirmados o firmados mediante un emisor de certificados de terceros (versign, digicert, etc ) addcapackage(filename as string) as boolean agrega el archivo de paquete ca especificado a la base de datos de certificados el nombre del paquete reside en el archivo y no necesita ser el mismo que el nombre del archivo necesitará trabajar con brightsign para crear un paquete ca que pueda agregar a los reproductores brightsign; consulte la sección generar un paquete ca docid\ lbuxtfjn z4r angldphu a continuación para obtener más detalles intentar modificar un archivo de paquete ca que se haya agregado a la base de datos lo invalidará si un paquete se invalida, deberá eliminarse de la base de datos (mediante el método removecapackage() ) y agregarse nuevamente removecapackage(package name as string) as boolean elimina el paquete ca especificado de la base de datos de certificados utilice el método getcapackagesinstalled() para recuperar una lista de nombres de paquetes en la base de datos getcapackagesinstalled() as roarray devuelve una lista de nombres de paquetes ca contenidos en la base de datos de certificados addclientcertificate(parameters as roassociativearray) as boolean registra un certificado de cliente p12 en la base de datos de certificados este método acepta un arreglo asociativo con los siguientes parámetros certificate file el nombre y la ruta del archivo del certificado de cliente p12 frase de contraseña una frase de contraseña para el certificado de cliente p12 obfuscated passphrase una frase de contraseña ofuscada para el certificado de cliente p12 proporcione la frase de contraseña utilizando el parámetro "passphrase" o "obfuscated passphrase" (no ambos) recomendamos utilizar "obfuscated passphrase" en entornos de producción, mientras que "passphrase" debe utilizarse solo para fines de prueba comuníquese con support\@brightsign biz mailto\ support\@brightsign biz para obtener más información sobre cómo generar una clave para la ofuscación y almacenarla en el reproductor los reproductores brightsign utilizan el "nickname" de un certificado de cliente p12 para hacerlo coincidir con un sitio web el "nickname" consiste en el host\ port de la dirección web que desea hacer coincidir por ejemplo, para utilizar un certificado de cliente para https //brightsign biz https //brightsign biz , especificaría un "nickname" de "brightsign biz 443" el siguiente ejemplo utiliza un terminal openssl para generar un certificado de cliente p12 para usar con https //brightsign biz https //brightsign biz openssl pkcs12 export clcerts in client crt inkey client key out client p12 name "brightsign biz 443" ifuserdata setuserdata(user data as object) establece los datos de usuario que se devolverán cuando se generen eventos getuserdata() as object devuelve los datos de usuario que se establecieron previamente mediante setuserdata() devolverá inválido si no se han establecido datos ifmessageport setport(port as romessageport) publica mensajes en el puerto de mensajes adjunto generar un paquete ca contacte con support\@brightsign biz mailto\ support\@brightsign biz para obtener ayuda para generar un paquete de ca deberá proporcionar a brightsign un archivo pem que contenga una o más ca raíz en las que desea que el reproductor confíe brightsign aplicará hash al archivo ca mediante sha 256 y lo empaquetará con un certificado x 509 que contiene el hash el paquete será firmado por una ca en la que brightsignos confía únicamente para el empaquetado de ca brightsign empaqueta el certificado x 509 con dos cadenas "nombre descriptivo" especifica el nombre del paquete, que será devuelto por el método getcapackagesinstalled() (y puede ser diferente del nombre de archivo del paquete ca) debe especificar el nombre descriptivo cuando proporcione el archivo ca "acción" actualmente, la única acción compatible es "add", que agrega el contenido del paquete ca a las ca predeterminadas de brightsign brightsign le enviará el paquete ca como un archivo bsca que luego se puede agregar a los reproductores brightsign mediante el método addcapackage() también puede inspeccionar el contenido del paquete para determinar si es correcto ejemplo k=createobject("rokeystore") k addcacertificate("ssd /apache crt") aa = createobject("roassociativearray") aa addreplace("certificate file", "ssd /client p12") aa addreplace("passphrase", "1q2w3e4r") k addclientcertificate(aa) if k addcapackage("ssd /example bsca") then print "ca package added" pkglist = k getcapackagesinstalled() print pkglist if k removecapackage("example") then print "removed ca package"