# 本番環境のセキュリティチェックリスト

DRM-X 6.0の統合のための生産セキュリティチェックリスト:少なくとも優先 認証情報、サーバー側のポリシー、秘密の処理、安全なログ、輸送境界、およびリリースライフサイクル。

暗号化された動画と DRM ライセンスは別の経路で配信されます

CDN は暗号化された動画を配信します。バックエンドが視聴権限を確認し、DRM ライセンスサービスが対応デバイスでの復号を許可します。

- 01**ストレージ / CDN**

暗号化されたメディアをプレーヤーに配信します。

- 02**お客様のバックエンド**

視聴権限を確認し、DRM-X に再生の認可をリクエストします。

- 03**DRM-X**

再生の認可情報を検証し、DRM ライセンスリクエストを処理します。

- 04**プレーヤー + デバイス**

デバイスの DRM システムを使ってライセンスを取得し、暗号化されたメディアを再生します。

バックエンドはアクセスを決定します。DRM-Xは署名されたポリシーを強制します。暗号化されたメディアとDRMのライセンスは、別の配送パスに従います。

## 認証制御[#](#credential-controls)

- 独立した開発と生産APIクライアントを作成します。
- `license-tokens:create` のみを付与して、再生の統合を行います。
- Access Key はシークレット管理サービスまたは保護された実行時設定に保存してください。ソースコード、デプロイ用イメージ、フロントエンドのバンドル、APK、IPA、ログには含めないでください。
- 疑わしい暴露の後ですぐに回転し、未使用の顧客を取除きます。
- 期待する DRM-X API およびプロキシの起源へのアウトバウンドの呼び出しを制限します。



## 認可制御[#](#authorization-controls)

- 認証されたサーバーセッションから`subject`を解決します。
- 信頼できる公開された保護されたファイル Content IDs をサーバーで参照する地図のカタログ。
- 地図製品、計画、レンタル、コース、デバイス、または承認されたテンプレートまたは完全なカスタムポリシーへのコンテンツ層。
- manifest URL、ライセンスURL、ポリシーJSON、品質認証、またはプレーヤーからの顧客IDを受け入れないでください。
- 実際の再生の試みごとに新しい予測不可能なセッション ID を作成します。



## 輸送およびブラウザ制御[#](#transport-and-browser-controls)

- HTTPS を要求し、TLS を検証し、信頼できないリダイレクトを拒否します。
- 明示的なタイムアウトとリクエストサイズの制限を設定します。
- 返された証明書、ライセンス、更新、およびリリースのルートにのみ、承認を添付します。
- ネイティブ DRM チャレンジとライセンスを正確に保存します。
- `Cache-Control: no-store` で再生応答を返し、永続的なブラウザのストレージを避けます。



## 秘密のない証拠[#](#evidence-without-secrets)

レコードの相関ID、ステージ、ステータス、期間、環境、アプリケーションID、DRM、および安全なコンテンツ参照。 Redactヘッダーとクエリ文字列。 Access Key、DRM License Tokens、コンテンツキー、プライベートキー、証明書、ネイティブチャレンジ、ライセンスボディ、または再生レスポンス文書を記録しないでください。

**正確な保証言語**現在の管理策は ISO 27001 に沿った設計、または認証に向けた準備として説明してください。認証が完了するまでは、認定された ISO/IEC 27001 認証を取得したと表明しないでください。



## ゴーライブ受諾[#](#go-live-acceptance)

- 拒否された資格、期限切れのトークン、間違ったDRM、間違ったContent ID、および不許可された質すべては閉まりました。
- 物理的な装置をテストし、あらゆる広告されたプラットホームのための変更を出力して下さい。
- ストップ、交換、エラー、およびシャットダウンリリース同時予約を確認します。
- 赤字型テレメトリーとインシデントランブックを見直します。
- 保護された構成をバックアップし、起動する前に復元を証明します。

<!-- Canonical: https://docs.drm-x.com/ja/security/production-checklist -->
<!-- Language: ja -->
