トランスポート層セキュリティ(TLS)は、インターネットを介して転送されるデータを暗号化することで保護します。(TLSはSSLと呼ばれる以前の暗号化プロトコルに取って代わりました。)このプロセスは、ユーザーに対してほとんど透過的です。Web経由で配信されるデータは暗号化の有無にかかわらず配信できるため、データを暗号化する必要があることをサーバに通知するのはクライアント(ブラウザなど)にかかっています。これは通常、HTTPの代わりにURLにHTTPSプロトコルを使用して行われます。
{{ site.product_short}}}は、次の条件ですべてのメディア配信に対してTLSをサポートします。
TLSを必要とするかどうかは、主にビデオをHTTPS経由でロードするサイトとページによって決まります。ロードされている場合は、ビデオとビデオ資産、プレーヤーとAPI要求もHTTPS経由で要求する必要があります。ロードされていない場合は、ビューアのブラウザで警告をロードまたは生成できないことがあります。
インターネットセキュリティの専門家の推奨に従って、Brightcoveは以下に詳述するようにTLSのバージョンのサポートを変更します。
{{ site.product_short}}}}のTLSバージョン1.0または1.1のサポートが徐々に終了しています。これらのバージョンを使用しているお客様は、できるだけ早く移行する必要があります。
TLS 1.0および1.1のサポートは、以下のためにオフになっています。
https://ingest.api.brightcove.com
とhttps://ingestion.api.brightcove.com
)TLS1.0および1.1のサポートは、2022年6月30日までにすべてのサービスに対してオフになります。
ブライトコーブにとって、顧客データのセキュリティは最優先事項です。これらの変更は業界全体で展開されており、テクノロジーパートナーやピアの多くは、初期のTLSを無効にするための措置をすでに講じています。
TLS1.0/1.1は廃止されているため、{{{site.product_short}}}}プラットフォームとの接続にはTLS1.2暗号化プロトコル(またはそれ以降)を使用する必要があります。影響は最小限であると予想されますが、リスクには2つの領域があります。
一般に、影響は、ユーザーのごく一部を占める古いデバイスとブラウザーに限定する必要があります。サポートされていないクライアントとデバイスのサンプルについては、以下を参照してください。
前述したように、HTTP接続(暗号化されていない)は変更の影響を受けません。以下に、TLS1.2を使用したHTTPS接続がサポートされていないユーザーエージェントのリストを示します。
プレーヤーやSDKが提供されていないプラットフォームやデバイス、またはAPIとのカスタム統合を作成したプラットフォームやデバイスでの統合を確認する必要があります。以下のリストは網羅的なものではありませんが、TLS1.2をサポートしていない多くのプラットフォームとOEMデバイスが含まれています。
場合によっては、TLS 1.2はサポートされているが、無効になっていることがあります。WindowsWebブラウザでTLS1.2プロトコルを有効にするには、以下を参照してください。
TLS
.のエントリを見つけてダブルクリックします。 security.tls.version.max
.