Ce guide explique comment créer des paires de clés asymétriques pour Media CDN.
Générer des clés
Ligne de commande
Vous pouvez générer une clé privée et une clé publique en utilisant Python 3 et OpenSSL 1.1.1 ou version ultérieure (les versions antérieures d'OpenSSL ne sont pas compatibles avec Ed25519).
Générez la clé privée.
openssl genpkey -algorithm ed25519 -outform PEM -out test.private.key
Cette opération génère une clé privée encodée au format PEM. Sécurisez cette clé, idéalement à l'aide d'un système de gestion de clés ou avec Secret Manager.
Générez la clé publique à partir de la clé privée au format base64 URL-safe.
openssl pkey -outform DER -pubout -in test.private.key | tail -c +13 | python3 -c "import base64, sys; print(('%s' % base64.urlsafe_b64encode(sys.stdin.buffer.read()))[2:-1])"
Cette commande génère la clé publique à partir de la clé privée, en supprimant les informations d'en-tête ASN.1 de la clé publique brute.
Python
Avec la clé dans ce format, vous pouvez maintenant l'ajouter à une collection de clés.
Lorsque la collection de clés est associée à une route en tant que cdnPolicy.signedRequestKeyset
, Media CDN valide la signature des requêtes avant de diffuser du contenu.