במדריך הזה מוסבר איך ליצור זוגות של מפתחות אסימטריים ל-Media CDN.
יצירת מפתחות
שורת הפקודה
אפשר ליצור מפתח פרטי ומפתח ציבורי באמצעות Python 3 ו-OpenSSL מגרסה 1.1.1 ואילך (גרסאות קודמות של OpenSSL לא תומכות ב-Ed25519).
יוצרים את המפתח הפרטי.
openssl genpkey -algorithm ed25519 -outform PEM -out test.private.key
הפעולה הזו יוצרת מפתח פרטי בקידוד PEM. חשוב לשמור על המפתח הזה בצורה מאובטחת, רצוי באמצעות מערכת לניהול מפתחות או Secret Manager.
יוצרים את המפתח הציבורי מהמפתח הפרטי בפורמט Base64 בטוח לשימוש בכתובת URL.
openssl pkey -outform DER -pubout -in test.private.key | tail -c +13 | python3 -c "import base64, sys; print(('%s' % base64.urlsafe_b64encode(sys.stdin.buffer.read()))[2:-1])"הפקודה הזו יוצרת את המפתח הציבורי מהמפתח הפרטי, ומסירה את פרטי הכותרת של ASN.1 מהמפתח הציבורי הגולמי.
Python
אחרי שיוצרים את המפתח בפורמט הזה, אפשר להוסיף אותו לסט מפתחות.
כשקבוצת המפתחות משויכת לנתיב בתור cdnPolicy.signedRequestKeyset, מערכת Media CDN מאמתת שהבקשות נחתמו לפני שהיא מציגה תוכן כלשהו.