Тлс смотреть прямой эфир: TLC смотреть онлайн прямой эфир

Смотреть TLC прямой эфир — Телеон плеер

Доктор Мерси пытается удалить липому Прайса, которая настолько велика, что мешает его отношениям. А родимое пятно Бекки покрывает большую часть ее лица. США, 2021 г, реалити-шоу

Трент и Эмбер встречаются с наставником, который поможет разнообразить их интимные отношения. Кулинарный конкурс вдохновляет Алекса на развитие его навыков. США, 2016 г, биография, реалити-шоу

Зак и Тори заняты воспитанием ребенка. Тори и Мэтт празднуют День отца, но Эми не приглашают, и ей предстоит самой найти способ устроить праздник. США, 2006 г, реалити-шоу

Анн-Мари и Питер сэкономили деньги на украшениях для свадьбы, найдя их на помойке. Бармен Энтони ищет дешевую квартиру в аренду. Реж.: Marcel Arsenault, Райан Дойл. В ролях: Дэвид Кэй, Мелоди Роуз, Шелли Уотсон, Ashley Watson, Brittney Watson, Colby Cosgrove, Denise Cosgrove, Karen Hearn, Хит Брэндон, Ben Livingston. США, 2011 г, реалити-шоу

Анн-Мари и Питер сэкономили деньги на украшениях для свадьбы, найдя их на помойке. Бармен Энтони ищет дешевую квартиру в аренду. Реж.: Marcel Arsenault, Райан Дойл. В ролях: Дэвид Кэй, Мелоди Роуз, Шелли Уотсон, Ashley Watson, Brittney Watson, Colby Cosgrove, Denise Cosgrove, Karen Hearn, Хит Брэндон, Ben Livingston. США, 2011 г, реалити-шоу

Бадди знакомит нас с самыми простыми итальянскими блюдами — спагетти «маринара», зеленым салатом и классической куриной отбивной. А Грейс учится готовить десерт забаионе. Вед.: Бадди Валастро. США, 2012 г, досуг, хобби

Шесть иностранцев, молодых людей и девушек, едут в Америку, чтобы впервые встретиться со своими будущими супругами. У новоиспеченных пар есть 90 дней, чтобы зарегистрировать брак. США, 2014 г, реалити-шоу

Kleinfeld закрыли на один день, чтобы дизайнер свадебных платьев Пнина Торней встретилась с VIP-клиентами и подобрала им платья их мечты. Вед.: Рэнди Феноли, Роджер Крэйг Смит. США, 2007 г, шоу о моде и красоте

Тони Данза помогает своей коллеге по Бродвею в выборе идеального свадебного платья для роли в мюзикле «Медовый месяц в Лас-Вегасе». Вед.: Рэнди Феноли, Роджер Крэйг Смит. США, 2007 г, шоу о моде и красоте

Легко ли быть маленьким человеком в мире больших людей? Ведь все, от высоты ступенек в доме до уровня расположения раковины в ванной комнате, приспособлено под рост среднего человека, а это никак не меньше 160 см. США, 2006 г, реалити-шоу

Бадди узнает секреты Ральфа, когда тот просит сделать торт в виде грифона. А также Бадди делает международный торт для студентов по обмену. Вед.: Бадди Валастро. США, 2009 г, реалити-шоу, кулинария

Команда встречает весну тортом с цветками вишни для местного парка. А студент из Англии уверен, что может сделать канноли лучше, чем босс. Вед.: Бадди Валастро. США, 2009 г, реалити-шоу, кулинария

Бадди своей дочкой Софией готовят свои любимые пиццы — маргариту, пиццу с ветчиной и аругулой, с четырьмя сырами и сладкую пиццу — фирменное блюдо Софии. Вед.: Бадди Валастро. США, 2012 г, досуг, хобби

Шемвеллы отправляются в семейный поход и должны приучить к горшку троих младших детей. Тем временем Эмма и Харпер не могут поладить, Таннер ревнует к сводному брату Брейдену. для семьи, реалити-шоу

Зак и Тори записались на кесарево сечение, но роды могут начаться в любой момент! Проблемы со здоровьем Зака вызывают опасения. США, 2006 г, реалити-шоу

Шесть иностранцев, молодых людей и девушек, едут в Америку, чтобы впервые встретиться со своими будущими супругами. У новоиспеченных пар есть 90 дней, чтобы зарегистрировать брак. США, 2014 г, реалити-шоу

Kleinfeld закрыли на один день, чтобы дизайнер свадебных платьев Пнина Торней встретилась с VIP-клиентами и подобрала им платья их мечты. Вед.: Рэнди Феноли, Роджер Крэйг Смит. США, 2007 г, шоу о моде и красоте

Тони Данза помогает своей коллеге по Бродвею в выборе идеального свадебного платья для роли в мюзикле «Медовый месяц в Лас-Вегасе». Вед.: Рэнди Феноли, Роджер Крэйг Смит. США, 2007 г, шоу о моде и красоте

Дарси пытается разорвать отношения. Джорджи противостоит врагу из прошлого. И близнецы возвращаются домой, чтобы показать новых себя. США, 2020 г, реалити-шоу

Бадди узнает секреты Ральфа, когда тот просит сделать торт в виде грифона. А также Бадди делает международный торт для студентов по обмену. Вед.: Бадди Валастро. США, 2009 г, реалити-шоу, кулинария

Команда встречает весну тортом с цветками вишни для местного парка. А студент из Англии уверен, что может сделать канноли лучше, чем босс. Вед.: Бадди Валастро. США, 2009 г, реалити-шоу, кулинария

Предлагаем вам взглянуть на самых экономных людей в мире. Какие изощренные способы они придумывают ради лишней копейки! Реж.: Marcel Arsenault, Райан Дойл. В ролях: Дэвид Кэй, Мелоди Роуз, Шелли Уотсон, Ashley Watson, Brittney Watson, Colby Cosgrove, Denise Cosgrove, Karen Hearn, Хит Брэндон, Ben Livingston. США, 2011 г, реалити-шоу

Джонстоны — самая большая в мире семья маленьких людей. Все они страдают карликовостью — генетическим заболеванием, влияющим на рост. У Трента и Эмбер пятеро детей, им еще нет16 лет. Жизнь — штука нелегкая, но Джонстоны готовы принять вызов. США, 2016 г, биография, реалити-шоу

Джереми и Одри устраиваются в доме с маленькой Эмбер, но ее здоровье вызывает опасения. Зак и Тори приучают Джексона ко сну, а Крис планирует вечеринку-сюрприз для Эми. США, 2006 г, реалити-шоу

Шесть иностранцев, молодых людей и девушек, едут в Америку, чтобы впервые встретиться со своими будущими супругами. У новоиспеченных пар есть 90 дней, чтобы зарегистрировать брак. США, 2014 г, реалити-шоу

Марго нравятся платья, и она надеется, что сестра одобрит ее выбор. А вот Бренде нужно согласие всех четырех сестер. Вед.: Рэнди Феноли, Роджер Крэйг Смит. США, 2007 г, шоу о моде и красоте

Шард мечтает о ярком платье, подходящем к ее свадьбе с радугой и единорогом. Но мать этого не одобряет. А невеста Спенсер хочет очень драматичное платье. Вед.: Рэнди Феноли, Роджер Крэйг Смит. США, 2007 г, шоу о моде и красоте

Бадди готовит традиционный воскресный обед по-итальянски. Ему помогает тетя Мария. В сегодняшнем меню — гриссини с соусом, ветчиной и сыр с плесенью. Вед.: Бадди Валастро. США, 2012 г, досуг, хобби

Бадди делает шпионский торт для слета геймеров в Лас-Вегасе. А младший брат Мауро и один из декораторов Карло решают сыграть свадьбу. Вед.: Бадди Валастро. США, 2009 г, реалити-шоу, кулинария

ТК «TLC HD» тв-программа прямых трансляций спорта онлайн канала tlc hd на сегодня и прямой эфир спортивных live вещаний смотреть расписание

Программа тв-трансляций канала TLC HD

Сегодня по телевидению нет ни прямых трансляций спорта, ни прямых эфиров, ни повторов соревнований, никаких передач о данном виде спорта!

Где смотреть прямые трансляции бесплатно?

  • По телевизору (тв-программа)
  • На сайтах (онлайн ТВ):

    Не нашли сайт с трансляцией? Не знаете, где посмотреть гонку или матч? Не знаете, где искать? Спросите у наших читателей-болельщиков! Они обязательно поделятся ссылкой на live-трансляцию в этом разделе!

  • На сайтах, по рекомендациям болельщиков
  • Радио-трансляции

    Радио « streamr.ru»>Спорт FM»
    слушать онлайн

    Радио «Авторадио»
    online эфир

    Радио «Маяк»
    в Интернет

    «Спорт» на Украине
    слушать радиоэфир

  • Текстовые трансляции В нашем спортивном live-чате (справа почти на всех страницах сайта) можно не только следить за ходом гонки онлайн, читая текстовую трансляцию, но и обсуждать происходящее вживую с другими болельщиками, прямо во время гонки, делиться эмоциями и задавать вопросы! Это очень интересно! А если рядом есть еще и телевизор или интернет-трансляция, и еда, то это просто незабываемые впечатления от гонки и прекрасное времяпрепровождение!

Наиболее полная и точная онлайн программа всех важнейших спортивных событий, прямых трансляций, прямых эфиров и тв-передач в мире спорта, которые покажут на канале ТК «TLC HD» сегодня, 14. 01.2023, а также расписание интересных спорт-трансляций на всю неделю. Добавьте в закладки телепрограмму канала «TLC HD» и Вы всегда будете в курсе, что смотреть по телевизору! С нашей тв-программой Вы не пропустите ни одну спортивную прямую трансляцию и всегда будете в курсе, во сколько начнется прямой эфир на канале tlc hd по московскому времени. Специально для Вас мы каждый день выбираем все значимые и интересные спортивные события из тв-программ сотен телеканалов. Это прямые, live и онлайн тв-трансляции (телетрансляции) Кубка мира, Чемпионата мира, Европы, соревнований России, Олимпийских игр, спорт обзоры, прямые эфиры со спортсменами и тренерами, и многое другое. У нас можно найти программу телепередач для всех спортивных каналов России, Украины и Белоруссии. Если Вы не нашли записи об интересующих Вас трансляциях, спросите знающих спортивных болельщиков в нашем онлайн чате (находится почти на каждой странице сайта, в правой колонке). В разделе «Видео» можно найти и посмотреть уже прошедшие спортивные соревнования, матчи, зрелищные моменты, видеоролики, присланные посетителями и телезрителями, совершенно бесплатно скачать видео себе на компьютер.

кодировщиков потоковой передачи в реальном времени, рекомендованных службами мультимедиа

Твиттер

LinkedIn

Фейсбук

Эл. адрес

  • Статья
  • 5 минут на чтение


Веб-сайт AMS | Образцы кода | Руководство по устранению неполадок

В службах мультимедиа Azure событие Live (ранее называвшееся каналом в версии 2) представляет собой конвейер для обработки потокового контента. Live Event получает живые входные потоки одним из двух способов.

  • Локальный кодировщик в реальном времени отправляет многоскоростной поток RTMP или Smooth Streaming (фрагментированный MP4) в событие Live, для которого не включено кодирование в реальном времени с помощью служб мультимедиа. Принятые потоки проходят через Live Events без какой-либо дальнейшей обработки. Этот метод называется pass-through . Мы рекомендуем кодировщику в реальном времени отправлять потоки с несколькими битрейтами вместо потока с одним битрейтом в сквозное живое событие, чтобы обеспечить адаптивную потоковую передачу битрейта для клиента.

    Если вы используете потоки с несколькими битрейтами для сквозного живого события, размер GOP видео и видеофрагменты с разными битрейтами должны быть синхронизированы, чтобы избежать неожиданного поведения на стороне воспроизведения.

    Совет

    Использование сквозного метода является наиболее экономичным способом прямой трансляции.
    Служба поддерживает базовый и стандартный режим сквозной передачи в зависимости от ваших требований к загрузке.
    Базовая проходная наиболее экономична, но ограничена в возможностях.

  • Локальный кодировщик в реальном времени отправляет поток с одной скоростью передачи в событие Live, которое может выполнять кодирование в реальном времени с помощью служб мультимедиа в одном из следующих форматов: RTMP или Smooth Streaming (фрагментированный MP4). Затем Live Event выполняет живое кодирование входящего односкоростного потока в многоскоростный (адаптивный) видеопоток.

В этой статье рассматриваются проверенные локальные кодировщики потоковой передачи в реальном времени. Проверка выполняется путем самопроверки поставщика или проверки покупателя. Службы мультимедиа Microsoft Azure не проводят полное или тщательное тестирование каждого кодировщика и не проводят постоянную повторную проверку обновлений. Инструкции по проверке локального динамического кодировщика см. в разделе Проверка локального кодировщика 9.0003

Подробные сведения о кодировании в реальном времени с помощью служб мультимедиа см. в разделе Прямая потоковая передача с помощью служб мультимедиа версии 3.

Требования к кодировщику

Кодировщики должны поддерживать TLS 1.2 при использовании протоколов HTTPS или RTMPS.

Активные кодировщики, выводящие RTMP

Службы мультимедиа рекомендуют использовать один из следующих активных кодировщиков, выводящих RTMP. Поддерживаемые схемы URL: rtmp:// или rtmps:// .

При потоковой передаче через RTMP проверьте настройки брандмауэра и/или прокси-сервера, чтобы убедиться, что исходящие TCP-порты 1935 и 1936 открыты.

При потоковой передаче через RTMPS проверьте настройки брандмауэра и/или прокси-сервера, чтобы убедиться, что исходящие TCP-порты 2935 и 2936 открыты.

Примечание

Кодировщики должны поддерживать TLS 1.2 при использовании протоколов RTMPS.

  • Adobe Flash Media Live Encoder 3.2
  • Antix Digital StreamZ Live (ранее Imagine Communication SelenioFlex Live)
  • Blackmagic ATEM Mini и ATEM Mini PRO
  • Камбрия Живая 4.3
  • Elemental Live (версия 2.14.15 и выше)
  • ffmpeg
  • GoPro Hero 7 и Hero 8
  • Хайвижн КБ
  • Haivision Макито X HEVC
  • Студия ОБС
  • Аппаратные кодировщики Osprey Talon, Talon 4K-SC, Talon UHD-SC
  • Restream. io
  • Стримлабс
  • Switcher Studio (iOS)
  • Telestream Wirecast (версия 13.0.2 или выше из-за требования TLS 1.2)
  • Telestream Wirecast S (поддерживается только RTMP. Нет поддержки RTMPS из-за отсутствия TLS 1.2+)
  • Срез Терадек 756
  • ВМИКС
  • xStream

Предупреждение

Приведенный выше список энкодеров является лишь рекомендательным списком. Кодировщики не тестируются и не проверяются корпорацией Майкрософт на постоянной основе, поэтому поставщики кодировщиков или проекты с открытым исходным кодом могут вносить обновления или критические изменения, которые могут нарушить совместимость.

Активные кодировщики, которые выводят фрагментированный MP4 (прием плавной потоковой передачи)

Службы мультимедиа рекомендуют использовать один из следующих активных кодировщиков, поддерживающих многоскоростную плавную потоковую передачу (фрагментированный MP4) в качестве вывода. Поддерживаемые схемы URL: http:// или https:// .

Примечание

Кодировщики должны поддерживать TLS 1.2 при использовании протоколов HTTPS.

  • Ateme TITAN Live
  • Antix Digital StreamZ Live (ранее Imagine Communication SelenioFlex Live)
  • Кодировщик цифрового мультимедиа Cisco 2200
  • Elemental Live (версия 2.14.15 и выше из-за требования TLS 1.2)
  • Envivio 4Caster C4 Gen III
  • ffmpeg
  • Media Excel Hero Live и Hero 4K (UHD/HEVC)

Совет

Если вы транслируете события в прямом эфире на нескольких языках (например, одна звуковая дорожка на английском языке и одна звуковая дорожка на испанском языке), вы можете выполнить это с помощью кодировщика в реальном времени Media Excel, настроенного на отправку прямой трансляции на сквозной канал. Живое событие.

Предупреждение

Приведенный выше список энкодеров является лишь рекомендательным списком. Кодировщики не тестируются и не проверяются корпорацией Майкрософт на постоянной основе, и поставщики кодировщиков или проекты с открытым исходным кодом могут в любое время предоставлять поддержку или ошибки, которые нарушают совместимость.

Настройка параметров локального кодировщика в реальном времени

Сведения о том, какие параметры действительны для вашего типа события в реальном времени, см. в разделе Сравнение типов событий в реальном времени.

Требования к воспроизведению

Для воспроизведения содержимого должны присутствовать аудио- и видеопотоки. Воспроизведение потока только видео не поддерживается.

Советы по настройке

  • По возможности используйте проводное подключение к Интернету.
  • При определении требований к полосе пропускания удвойте скорость потоковой передачи. Хотя это и не является обязательным, это простое правило помогает смягчить последствия перегрузки сети.
  • При использовании программных кодировщиков закройте все ненужные программы.
  • Изменение конфигурации энкодера после того, как он начал отправку, отрицательно повлияет на событие. Изменения конфигурации могут привести к тому, что событие станет нестабильным. Если вы измените конфигурацию кодировщика, вам необходимо сбросить прямые трансляции и перезапустить прямую трансляцию, чтобы изменения вступили в силу. Если вы остановите и запустите трансляцию, не сбросив ее, трансляция сохранит предыдущую конфигурацию.
  • Всегда тестируйте и проверяйте более новые версии программного обеспечения кодировщика на совместимость со службами мультимедиа Azure. Microsoft не проводит повторную проверку кодировщиков из этого списка, и большинство проверок выполняется поставщиками программного обеспечения непосредственно в качестве «самосертификации».
  • Убедитесь, что у вас достаточно времени для организации мероприятия. Для масштабных мероприятий мы рекомендуем начинать настройку за час до мероприятия.
  • Используйте видеокодек H.264 и аудиокодек AAC-LC.
  • Придерживайтесь поддерживаемых разрешений и частоты кадров для того типа Live Event, на который вы транслируете (например, 60fps в настоящее время отклонено).
  • Убедитесь, что существует временное выравнивание ключевого кадра или GOP по качеству видео.
  • Убедитесь, что для каждого качества видео используется уникальное имя потока.
  • Используйте строгое кодирование CBR для оптимальной производительности адаптивного битрейта.

Важно

Следите за физическим состоянием машины (ЦП/память/и т. д.), поскольку загрузка фрагментов в облако требует операций ЦП и ввода-вывода.
Если вы измените какие-либо конфигурации кодировщика, сбросьте Live Events для каналов и прямого эфира, чтобы изменения вступили в силу. Если вы остановите и запустите трансляцию, не сбросив ее, трансляция сохранит предыдущую конфигурацию.

Получить помощь и поддержку

Вы можете обратиться в Службу мультимедиа с вопросами или следить за нашими обновлениями одним из следующих способов:

  • Вопросы и ответы
  • Переполнение стека. Пометьте вопросы тегом azure-media-services .
  • @MSFTAzureMedia или используйте @AzureSupport для запроса поддержки.
  • Отправьте запрос в службу поддержки через портал Azure.

Обратная связь

Отправить и просмотреть отзыв для

Этот продукт

Эта страница

Просмотреть все отзывы о странице

HTTPS / TLS — Конфигурация


HTTPS — это протокол, который используется для передачи зашифрованных аудиопотоков слушателям, а также позволяет вещателям безопасно подключаться.

Rocket Streaming Audio Server полностью поддерживает HTTPS с использованием TLS 1.2 и 1.3.
Зашифрованные потоки можно воспроизводить в любом современном веб-браузере или на любом мобильном устройстве.
Для получения дополнительной информации о совместимости TLS 1.2 перейдите по этой ссылке.
(SSL v2 и v3 небезопасны и не поддерживаются, хотя мы по-прежнему используем термины «SSL» и «TLS» взаимозаменяемо.)

RSAS поддерживает сертификаты SSL/TLS, отформатированные в файлах PEM. Для простоты использования цепочка сертификатов и закрытый ключ
можно вместе в одном файле или отдельными файлами. Чтобы настроить сертификат для использования в RSAS, вам потребуется
чтобы указать некоторые дополнительные параметры в файле конфигурации. Следуйте приведенным ниже инструкциям, чтобы настроить TLS/SSL с помощью RSAS.

Начало работы с HTTPS

Если у вас еще нет SSL-сертификата, перейдите к разделу Начало работы с LetsEncrypt.

Если у вас уже есть сертификат SSL, в этом разделе объясняется, как его установить и
как настроить RSAS для его использования.

  1. Начните с создания каталога /etc/rsas/certs и копирования туда файлов сертификатов.
    У вас может быть один или несколько файлов .pem для вашего сертификата — скопируйте их все туда.

  2. Нам нужно создать уникальный файл dhparams.pem , который содержит
    параметры для наборов шифров Диффи-Хеллмана (для предотвращения лог-джема).
    Выполните следующую команду, чтобы сгенерировать файл dhparams:

     $ openssl dhparam -out /etc/rsas/certs/dhparams.pem 2048
     

    На этом этапе ваш каталог /etc/rsas/certs/ должен выглядеть так:

     $ лс /etc/rsas/certs/
    dhparams.pem fullchain.pem privkey.pem
     

    Если у вас есть только один файл .pem для вашего сертификата, это нормально — читайте дальше.

    Убедитесь, что у пользователя, запустившего rsas, есть права на чтение этих файлов.

  3. Отредактируйте файл конфигурации rsas.xml или icecast. xml и добавьте следующее:

     <сокет прослушивания>
        <порт>443
        1
    
    <пути>
        /etc/rsas/certs/fullchain.pem
        /etc/rsas/certs/privkey.pem
    
     

    Если у вас есть только один файл .pem , используйте его как для значения , так и для .

  4. Наконец, перезагрузите или перезапустите службу rsas и попробуйте прослушать один из ваших потоков с помощью HTTPS,
    или посетите https://127.0.0.1/health.

Устранение неполадок

Вот несколько советов по устранению распространенных проблем с конфигурацией HTTPS:

  • Убедитесь, что ваш каталог /etc/rsas/certs доступен для чтения пользователю, запустившему rsas . Если вы переходите с Icecast на RSAS,
    вы должны запустить chown -R icecast2:icecast /etc/rsas/certs .
  • У вас нет отдельных файлов fullchain.pem и privkey.pem ? Затем укажите один и тот же файл для и .
  • Не удается выполнить трансляцию на ваш сервер с помощью SSL/TLS? Убедитесь, что вы используете правильный порт. Вы должны использовать порт TLS, указанный в настройках.
  • Все еще есть проблемы? Отправить нам письмо.
Расширенный

Есть несколько дополнительных параметров, которые можно настроить для HTTPS:

 <пути>
    /etc/rsas/certs/fullchain.pem
    /etc/rsas/certs/privkey.pem
    /etc/rsas/certs/dhparams.pem
    ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:
    ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:
    ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:
    ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES256-SHA:ECDHE-ECDSA-DES-CBC3-SHA:
    ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:DES- CBC3-SHA:!DSS

 

— Путь к вашему файлу сертификата SSL/TLS (в формате PEM) с связанной с ним цепочкой сертификатов.

— Путь к закрытому ключу вашего сертификата (в формате PEM). Если у вас есть только один файл .pem , установите для него тот же файл, что и .

— Файл параметров Диффи-Хеллмана для некоторых наборов микросхем.

— Список разрешенных шифров, отформатированный как список шифров OpenSSL. Дополнительные сведения см. в документации OpenSSL по шифрам.

SNI / Несколько сертификатов TLS через VHosts

RSAS 0.1.18+ включает поддержку нескольких сертификатов TLS. Если вы хотите обслуживать, необходимы несколько сертификатов TLS.
HTTPS по нескольким доменным именам из одного экземпляра RSAS.

Чтобы настроить дополнительные сертификаты TLS для определенных доменов, добавьте раздел в файл конфигурации следующим образом:

 
<пути>
    /etc/rsas/certs/fullchain.pem
    /etc/rsas/certs/privkey.pem
    /etc/rsas/certs/dhparams.pem



    
        test.oscillicious.com
        le-test-certs/fullchain.pem
        le-test-certs/privkey.pem
    

 

Например, в приведенной выше конфигурации HTTPS будет работать для test.oscillicious.com , а также для любого другого домена, который мы
выдан основной сертификат.

Применение изменений

Изменения в конфигурации HTTPS/TLS или могут быть применены путем перезагрузки сервера (перезагрузка не требуется).
Не забудьте перезагрузить сервер после обновления сертификата SSL/TLS.

Совместимость Icecast и Icecast-KH

Icecast 2. 4, 2.5 и Icecast-KH используют немного отличающийся синтаксис для конфигурации сертификатов SSL.
RSAS совместим со всеми тремя форматами, что упрощает обновление с любого из них. Для будущей совместимости
новых конфигураций, мы рекомендуем использовать синтаксис, использованный в наших примерах выше.

Начало работы с LetsEncrypt

Вы можете использовать LetsEncrypt для получения бесплатного сертификата SSL/TLS для использования с RSAS,
позволяя вам включить HTTPS в ваших аудиопотоках как для слушателей, так и для вещателей.

Прежде чем мы начнем, предположим, что вы уже сделали несколько вещей:

  • Вам нужен базовый файл конфигурации RSAS. Если у вас его еще нет, начните с одного из наших примеров.
  • Вам понадобится домен или поддомен, уже указывающий на IP-адрес вашего сервера.
  • Вы должны загрузить и установить certbot на свой сервер. Следуйте указаниям мастера на веб-сайте Certbot.

Теперь, когда у вас настроен домен и установлен certbot , мы можем двигаться дальше.
и получите свой сертификат и настройте RSAS для его использования.

Хотя вы можете использовать «автономный» подход для получения сертификата с certbot ,
мы собираемся настроить RSAS для прослушивания в качестве веб-сервера на порту 80 и использовать его для выполнения
проверка certbot нужен, чтобы сделать автоматическое обновление безболезненным.

Продолжаем:

  1. Включите порт 80 с помощью RSAS и настройте путь обслуживания файлов.
    Для этого отредактируйте файл /etc/rsas/rsas.xml или icecast.xml .
    и добавьте следующие разделы и :

     
        <прослушивание-сокет>
            <порт>80
            0.0.0.0
        
        <пути>
            /var/log/rsas
            /usr/share/rsas/web 
        
     
  2. Затем убедитесь, что /usr/share/rsas/web существует и что пользователь, запускающий rsas , имеет права на его чтение.

  3. Перезапустите или перезагрузите демон rsas , чтобы применить эти изменения конфигурации.

  4. Теперь давайте воспользуемся certbot для запроса сертификата:

     $ certbot точно --webroot -w /usr/share/rsas/web
     

    Следуйте интерактивным подсказкам и инструкциям.
    Вы увидите некоторые выходные данные, а затем большое «Поздравляем!» линия
    содержащий пути к вашему новому сертификату и файлам закрытого ключа,
    вот так:

     ВАЖНЫЕ ПРИМЕЧАНИЯ:
     - Поздравляю! Ваш сертификат и цепочка сохранены по адресу:
       /etc/letsencrypt/live/example.oscillicious.com/fullchain.pem
       Ваш ключевой файл был сохранен по адресу:
       /etc/letsencrypt/live/example.oscillicious.com/privkey.pem
       Срок действия вашего сертификата истекает 21 ноября 2019 г. Для получения нового или измененного
       версия этого сертификата в будущем, просто запустите certbot
       очередной раз. Чтобы неинтерактивно обновить *все* ваши сертификаты, запустите
       "продлить сертификат"
     
  5. Прежде чем мы вернемся и обновим наш файл конфигурации RSAS, нам нужно сгенерировать
    файл dhparams. pem , чтобы повысить безопасность нашей настройки TLS. Этот
    шаг обязателен и требует всего пару команд:

     $ mkdir -p /etc/rsas/certs
    $ openssl dhparam -out /etc/rsas/certs/dhparams.pem 2048
     

    (Обычно это занимает около 60 секунд.)

  6. Теперь мы наконец готовы включить TLS/HTTPS в нашем конфигурационном файле RSAS.
    и скажите ему, где находятся наши новые файлы сертификатов. Добавить
    слушайте сокет на порту 443 и настройки SSL в файле конфигурации:

     
    <прослушивание-сокет>
    <порт>443
    1
    0.0.0.0

    <прослушивание-сокет>
    <порт>80
    0.0.0.0

    <пути>
    /var/log/rsas
    /usr/share/rsas/web

    /etc/letsencrypt/live/example.

Related Posts

Begin typing your search term above and press enter to search. Press ESC to cancel.

Back To Top