Puertos y URL de BSN.Cloud
A continuación se muestra la lista de puertos y URL que utilizan nuestros productos para comunicarse con los servicios de BSN.Cloud.
BrightSign aloja en AWS y utiliza Cloudflare. Si necesita una lista de las direcciones IP de Cloudflare para sus políticas de red, consulte https://www.cloudflare.com/en-gb/ips/
La sección Cloudflare a continuación explica qué está protegido en BSN.Cloud mediante Cloudflare
Para simplificar, debería permitir cualquier elemento de bsn.cloud con un comodín: *.bsn.cloud
Requisitos de acceso del reproductor
Todas las reglas de acceso deben definirse solo para conexiones salientes.
Dominio | Puertos y protocolos | Control y Control Plus | Autor Plus |
|---|---|---|---|
provision.brightsignnetwork.com | 443: HTTPS | Opcional (para B-Deploy) | Opcional (para B-Deploy) |
provision.bsn.cloud | 443: HTTPS | Opcional (para B-Deploy) | Opcional (para B-Deploy) |
handlers.bsn.cloud | 443: HTTPS | Opcional | Obligatorio |
ws.bsn.cloud | 443: HTTPS, WSS | Obligatorio | Obligatorio |
certs.bsn.cloud | 443: HTTPS | Obligatorio | Obligatorio |
certs.brightsignnetwork.com | 443: HTTPS | Obligatorio | Obligatorio |
time.bsn.cloud | 80, 123: HTTP, NTP | Obligatorio | Obligatorio |
firmware.bsn.cloud | 443:HTTPS | Requerido | Requerido |
content.bsn.cloud | 443:HTTPS | Opcional | Requerido |
*.mc.bsn.cloud | 443:HTTPS | Opcional (hotfixes del reproductor) | Opcional (hotfixes del reproductor) |
crashes.brightsignnetwork.com | 443: HTTPS | Requerido | Requerido |
services.brightsignnetwork.com | 80: HTTP 443: HTTPS | Requerido | Requerido |
bsncloud.s3.amazonaws.com | 443: HTTPS | No requerido | Requerido |
api.qrserver.com | 443: HTTPS | Opcional (para activación mediante QR) | Opcional (para activación mediante QR) |
goqr.me | 443: HTTPS | Opcional (para activación mediante QR) | Opcional (para activación mediante QR) |
Requisitos de acceso de autor de BrightSign
Todas las reglas de acceso deben definirse solo para conexiones salientes.
Dominio | Puertos y protocolos | Control y Control Plus | Autor Plus |
|---|---|---|---|
bsn.cloud | 443: HTTPS | Obligatorio | Obligatorio |
app.bsn.cloud | 443: HTTPS | Obligatorio | Obligatorio |
downloads.bsn.cloud | 443: HTTPS | Obligatorio | Obligatorio |
auth.bsn.cloud | 443: HTTPS | Obligatorio | Obligatorio |
provision.brightsignnetwork.com | 443: HTTPS | Obligatorio | Obligatorio |
provision.bsn.cloud | 443: HTTPS | Obligatorio | Obligatorio |
ws.bsn.cloud | 443: HTTPS | Obligatorio | Obligatorio |
api.bsn.cloud | 443: HTTPS | Requerido | Requerido |
firmware.bsn.cloud | 443:HTTPS | Requerido | Requerido |
rp.bsn.cloud | 443: HTTPS | No requerido | Requerido |
analytics.bsn.cloud | 443: HTTPS | Requerido | Requerido |
api.brightsignnetwork.com | 443: HTTPS | No requerido | Opcional (para importar presentaciones desde BSN.com) |
bsncloud.s3.amazonaws.com | 443: HTTPS | Requerido | Requerido |
bsnm.s3.amazonaws.com | 443:HTTPS | No requerido | Opcional (para importar presentaciones desde BSN.com) |
*.netsuite.com | 443: HTTPS | Requerido | Requerido |
brightsign.biz | 443: HTTPS | Obligatorio | Obligatorio |
docs.brightsign.biz | 443: HTTPS | Obligatorio | Obligatorio |
443: HTTPS | Obligatorio | Obligatorio |
Chromium 87+ y endpoints de validación de certificados
En Chromium 87 (BOS 8.5 y 9.0) y versiones posteriores, la incapacidad de comunicarse con los endpoints de CRL y OSCP se convirtió en una acción bloqueante. Es decir, si el navegador intenta conectarse a estos endpoints y nunca recibe respuesta, no completa el proceso de validación. Cualquier respuesta de esos endpoints, incluso una no exitosa, permite que el proceso continúe. Esto no ocurría en Chromium 69 (BOS 8.4 y versiones anteriores). Para obtener más información, consulte estas páginas sobre Online Certificate Status Protocol y la Lista de revocación de certificados.
Para evitar este problema, debe agregar una lista blanca para esos endpoints al proveedor del certificado. El siguiente ejemplo utiliza Google Chrome y un certificado BSN.Cloud para abrir el certificado y encontrar los endpoints. Tenga en cuenta que los reproductores necesitan acceso al puerto 80 para incluir URLs en la lista blanca mediante este método:
- Puntos de distribución de CRL:

- Acceso a información de la autoridad > Respondedor OCSP:

Cloudflare
Este diagrama describe las CDN e IPs de Cloudfront, y qué está protegido en BSN.Cloud por Cloudflare:
