

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Uso de chaves de conteúdo criptografado com DRM
<a name="drm-content-key-encryption"></a>

Para a solução de criptografia DRM mais segura, use chaves de conteúdo criptografado além do conteúdo criptografado. Para usar chaves de conteúdo criptografadas, você deve importar certificados adequados para o AWS Certificate Manager (ACM) e, em seguida, prepará-los para uso com AWS Elemental MediaConvert. Para obter informações sobre o ACM, consulte o [Guia do usuário do AWS Certificate Manager](https://docs.aws.amazon.com/acm/latest/userguide/). 

Corra AWS Certificate Manager na mesma região em que você corre AWS Elemental MediaConvert.

**Para preparar um certificado para criptografia de chave de conteúdo DRM**

1. Obtenha um certificado 2048 RSA, assinado por SHA-512. 

1. Abra o console do ACM em. [https://console.aws.amazon.com/acm/](https://console.aws.amazon.com/acm/)

1. Importe o certificado para o ACM de acordo com as instruções em [Importar certificados para o AWS Certificate Manager](https://docs.aws.amazon.com/acm/latest/userguide/import-certificate.html). Anote o certificado ARN resultante porque você precisará dele mais tarde.

   Para usar a criptografia DRM, seu certificado deve ter o status de **Emitido** no ACM.

1. Abra o MediaConvert console em [https://console.aws.amazon.com/mediaconvert/](https://console.aws.amazon.com/mediaconvert/).

1. No painel de navegação, em **Certificates (Certificados)**, insira o ARN do certificado e escolha **Associate certificate (Associar certificado)**. 

**Para localizar certificados associados ao AWS Elemental MediaConvert**

No console do ACM, liste e exiba seus certificados para encontrar aqueles aos quais você se MediaConvert associou. Na seção **Detalhes** da descrição do certificado, você pode ver a MediaConvert associação e recuperar o ARN do certificado. Para obter mais informações, consulte [Lista de certificados gerenciados pelo ACM](https://docs.aws.amazon.com/acm/latest/userguide/gs-acm-list.html) e [Descrever certificados do ACM](https://docs.aws.amazon.com/acm/latest/userguide/gs-acm-describe.html). 

**Para usar um certificado em AWS Elemental MediaConvert**

Ao usar a criptografia DRM, forneça um dos certificados associados ARNs nos parâmetros de criptografia SPEKE. Isso permite a criptografia da chave de conteúdo. Você pode usar o mesmo certificado ARN para várias tarefas. Para mais informações, consulte [Suporte a contêineres e sistemas DRM com SPEKE](encryption-choosing-speke-version.md). 

**Para renovar um certificado**

Para renovar um certificado ao qual você se associou AWS Elemental MediaConvert, reimporte-o em. AWS Certificate Manager O certificado renova sem qualquer interrupção de seu uso em MediaConvert. 

**Para excluir um certificado**

Para excluir um certificado de AWS Certificate Manager, você deve primeiro dissociá-lo de qualquer outro serviço. **Para dissociar um certificado de AWS Elemental MediaConvert, copie o ARN do certificado do ACM, navegue até o painel MediaConvert **Certificados**, insira o ARN do certificado e escolha Dissociar certificado.** 