

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 處理 HLS 來源中的加密來源內容
<a name="planning-hls-input-encrypted"></a>

MediaLive 可以擷取根據 HTTP 即時串流規格加密的 HLS 來源。

**支援的加密格式**

MediaLive 支援加密 HLS 來源的下列格式：
+ 來源內容會使用 AES-128 加密。MediaLive 不支援 AES-SAMPLE。
+ 來源內容會使用靜態或輪換金鑰進行加密。
+ 資訊清單包含具有這些屬性的 `#EXT-X-KEY `標籤：
  + `METHOD` 屬性指定 AES-128。
  + URI 會指定加密金鑰的授權伺服器。
  + IV 是空白的，或指定要使用的初始化向量 (IV)。如果 IV 為空白，MediaLive 會使用`#EXT-X-MEDIA-SEQUENCE`標籤中的 值做為 IV。
+ 如果上游系統和授權伺服器都需要身分驗證憑證 （使用者名稱和密碼），請確定兩個伺服器上都使用相同的憑證。MediaLive 不支援對這兩個伺服器擁有不同的登入資料。

** 解密的運作方式**

內容擁有者會設定主要資訊清單，以包含 `#EXT-X-KEY` 與 方法 (AES-128)、授權伺服器的 URL，以及初始化向量 (IV)。內容擁有者會將加密金鑰放在授權伺服器上。使用此來源的 MediaLive 頻道啟動時，MediaLive 會取得主要資訊清單，並讀取授權伺服器的 URL `#EXT-X-KEY `標籤。

MediaLive 會連線至授權伺服器並取得加密金鑰。MediaLive 會開始從上游系統提取內容，並使用加密金鑰和 IV 解密內容。