分享方式:


受系結原則限制的授權

授權可能會系結至用戶端或網域等實體。 用戶端系結,也就是電腦系結、將授權系結至個人電腦、smartTV、行動電話或任何其他連線裝置—是最簡單的授權系結形式。

用戶端系結

每一個 PlayReady 用戶端都是由電腦或應用程式憑證唯一識別到授權伺服器,一般稱為 PlayReady 用戶端憑證。 此憑證包含識別碼和一或多個非對稱金鑰組。 授權伺服器會在每個授權要求中接收此憑證。 在產生要傳回給用戶端的授權期間,授權伺服器會將授權資訊系結並加密至用戶端憑證中找到的用戶端公開金鑰,讓用戶端可以使用其私密金鑰來解密和存取授權資訊。 此授權資訊包含內容加密金鑰,可讓用戶端使用該授權解密內容。

最簡單形式的授權系結是當授權伺服器將授權系結至電腦本身時。

網域系結

或者,授權伺服器可以將授權系結至名為 PlayReady 網域的抽象群組, (PlayReady 網域與 NTFS 網域) 不同。 此網域也有相同類型的憑證,包括識別碼和非對稱金鑰組。

如果用戶端 (裝置或應用程式) 收到網域系結授權,則必須加入相關的網域 (例如,從服務取得網域憑證) 才能存取授權資訊。 加入網域的用戶端需要類似授權取得的 HTTP 交易,稱為網域加入作業。

XMR 上的注意事項

Microsoft PlayReady系統會根據 XMR () 可延伸媒體許可權來描述授權中的內容使用原則。 XMR 所建立的架構允許以回溯相容的方式引進新的物件,以及新增新的擴充 XMR 物件,而不會中斷回溯相容性。 例如,您可以新增擴充功能,以允許從裝置複製內容,而不會中斷與不了解該原則之剖析器的回溯相容性。