Технические вопросы и ответы QA1661

Как надежно служить Файлам ключей для HTTP Живая Потоковая передача с HTTPS

Q: Я передаю живые носители потоком по HTTP к iPhone 3.0 от моего веб-сервера. Я также включил шифрование носителей, но я заинтересован, потому что файл ключей поставляется незащищенный по HTTP. Я попытался служить файлу ключей с помощью HTTPS, но iPhone больше не будет играть поток. Я могу служить файлу ключей с помощью HTTPS? Если так, что я должен сделать для этого для работы?

A: Да, можно служить файлам ключей с помощью или HTTP или HTTPS. Вот краткий обзор.

Прежде, чем переместиться от HTTP до HTTPS необходимо сначала протестировать путем обслуживания ключа от внутреннего сервера HTTP. Если это перестало работать, необходимо отладить установку шифрования перед хождением дальше.

При установке сервера HTTPS нужно доверять Сертификату Сервера SSL.

Если Вашему серверу HTTPS не подписывали сертификат SSL доверяемые полномочия, необходимо создать самоподписанные полномочия сертификата SSL для тестирования и листовой сертификат для сервера. Присоедините сертификат для центра сертификации на адрес электронной почты, отправьте его себе на устройстве и касанию на присоединении в Почте, чтобы заставить устройство доверять серверу.

Если обслуживание ключа через HTTP успешно выполняется, но служащий через сбои HTTPS, может быть проблема с Вашим сертификатом SSL.

Затем, представьте свою схему аутентификации. Существует помеха: домен аутентификации самого первого файла списка воспроизведения должен соответствовать домен ключей. Одна опция состоит в том, чтобы вручить различный список воспроизведения по HTTPS от того же домена, так как это только читается один раз - и служите отдельным вариантам по HTTP.

Обратите внимание на то, что, так как живая потоковая передача по HTTP не переводит интерактивные диалоговые окна в рабочее состояние, необходимо будет сохранить учетные данные, ли основанная на cookie аутентификация или Дайджест-аутентификация HTTP. Обратитесь к Использованию NSURLConnection, особенно раздел Handling Authentication Challenges. Учетные данные Вы предоставляете в didReceiveAuthenticationChallenge обратный вызов будет кэшироваться и снова использоваться медиапроигрывателем.

Наконец, перед развертыванием, необходимо будет установить сертификат SSL, подписанный доверяемыми полномочиями на сервере (таким образом, клиенты не должны будут вручную устанавливать сертификат сервера).



История версии документа


ДатаПримечания
27.08.2009

Новый документ, обсуждающий, как служить файлам ключей для HTTP Живая Потоковая передача с HTTPS