このガイドでは、Media CDN の非対称鍵ペアを作成する方法について説明します。
キーを生成
コマンドライン
秘密鍵と公開鍵の両方を生成するには、Python 3 と OpenSSL 1.1.1 以降を使用します(以前のバージョンの OpenSSL は Ed25519 をサポートしていません)。
秘密鍵を生成します。
openssl genpkey -algorithm ed25519 -outform PEM -out test.private.key
これにより、PEM でエンコードされた秘密鍵が出力されます。この鍵は、鍵管理システムまたは Secret Manager を使用して安全に保管してください。
秘密鍵から URL セーフの Base64 形式の公開鍵を生成します。
openssl pkey -outform DER -pubout -in test.private.key | tail -c +13 | python3 -c "import base64, sys; print(('%s' % base64.urlsafe_b64encode(sys.stdin.buffer.read()))[2:-1])"
このコマンドは、秘密鍵から公開鍵を生成し、未加工の公開鍵から ASN.1 ヘッダー情報を削除します。
Python
この形式の鍵を使用して、キーセットに追加できます。キーセットが cdnPolicy.signedRequestKeyset
としてルートに関連付けられている場合、Media CDN は、コンテンツを提供する前にリクエストが署名されたことを確認します。