

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Menggunakan kunci konten terenkripsi dengan DRM
<a name="drm-content-key-encryption"></a>

Untuk solusi enkripsi DRM yang paling aman, gunakan kunci konten terenkripsi selain konten terenkripsi. Untuk menggunakan kunci konten terenkripsi, Anda harus mengimpor sertifikat yang sesuai ke AWS Certificate Manager (ACM), dan kemudian mempersiapkannya untuk digunakan. AWS Elemental MediaConvert Untuk informasi tentang ACM , lihat [Panduan Pengguna AWS Certificate Manager](https://docs.aws.amazon.com/acm/latest/userguide/). 

Jalankan AWS Certificate Manager di Wilayah yang sama seperti yang Anda jalankan AWS Elemental MediaConvert.

**Untuk menyiapkan sertifikat untuk enkripsi kunci konten DRM**

1. Dapatkan sertifikat 2048 RSA, SHA-512 yang ditandatangani. 

1. Buka konsol ACM di [https://console.aws.amazon.com/acm/](https://console.aws.amazon.com/acm/).

1. Impor sertifikat ke ACM sesuai dengan instruksi di [Mengimpor sertifikat](https://docs.aws.amazon.com/acm/latest/userguide/import-certificate.html) ke dalam. AWS Certificate Manager Perhatikan sertifikat ARN yang dihasilkan karena Anda akan membutuhkannya nanti.

   Untuk digunakan dalam enkripsi DRM, sertifikat Anda harus memiliki status **Diterbitkan** di ACM.

1. Buka MediaConvert konsol di [https://console.aws.amazon.com/mediaconvert/](https://console.aws.amazon.com/mediaconvert/).

1. Di panel navigasi, di bawah **Sertifikat**, masukkan ARN sertifikat Anda, lalu **pilih** Sertifikat asosiasi. 

**Untuk menemukan sertifikat yang terkait dengan AWS Elemental MediaConvert**

Di konsol ACM, daftarkan dan tampilkan sertifikat Anda untuk menemukan sertifikat yang telah dikaitkan dengan MediaConvert Anda. Di bagian **Detail** dari deskripsi sertifikat, Anda dapat melihat MediaConvert asosiasi dan mengambil sertifikat ARN. Untuk informasi selengkapnya, lihat [Daftar sertifikat yang dikelola ACM dan [Jelaskan](https://docs.aws.amazon.com/acm/latest/userguide/gs-acm-describe.html) sertifikat](https://docs.aws.amazon.com/acm/latest/userguide/gs-acm-list.html) ACM. 

**Untuk menggunakan sertifikat di AWS Elemental MediaConvert**

Saat Anda menggunakan enkripsi DRM, berikan salah satu sertifikat terkait Anda ARNs dalam parameter enkripsi SPEKE. Ini memungkinkan enkripsi kunci konten. Anda dapat menggunakan sertifikat ARN yang sama untuk beberapa pekerjaan. Untuk informasi, lihat [Dukungan sistem kontainer dan DRM dengan SPEKE](encryption-choosing-speke-version.md). 

**Untuk memperbarui sertifikat**

Untuk memperbarui sertifikat yang telah dikaitkan dengan Anda AWS Elemental MediaConvert, impor ulang. AWS Certificate Manager Sertifikat diperbarui tanpa gangguan penggunaannya di. MediaConvert 

**Untuk menghapus sertifikat**

Untuk menghapus sertifikat dari AWS Certificate Manager, Anda harus terlebih dahulu memisahkannya dari layanan lain. **Untuk memisahkan sertifikat dari AWS Elemental MediaConvert, salin sertifikat ARN dari ACM, arahkan ke panel MediaConvert **Sertifikat, masukkan sertifikat** ARN, lalu pilih Dissociate certificate.** 