RDS
Digital Signage RDS — Documentación
ES EN CA FR PT DE IT RU

Contenu par USB

Vous pouvez apporter du contenu à un écran avec une clé USB, sans réseau et sans toucher au panneau. Pour que personne ne puisse brancher n'importe quelle clé et changer ce qui est diffusé, RDS signe les clés que vous générez : l'écran ne lit que celles qui portent la signature de votre entreprise, et uniquement les fichiers avec lesquels elles ont été générées.

Nécessite l'application RDS 2.4.0 ou supérieure sur l'écran. Les versions antérieures ignorent la sécurité USB et lisent n'importe quelle clé qu'on leur branche. Vérifiez la version dans Appareils → Version, et mettez à jour depuis Téléchargements si nécessaire.

Comment ça marche

  1. Vous activez la sécurité USB dans votre compte et RDS crée une clé de signature pour votre entreprise. Sa partie privée ne quitte jamais notre serveur.
  2. Vous téléchargez une clé USB signée depuis le panneau, chargée avec une playlist. Le ZIP contient un dossier rds-content avec les fichiers, la liste de ces fichiers (manifest.v2.json) et sa signature (manifest.v2.sig).
  3. Vous le copiez à la racine de la clé USB et vous la branchez sur l'écran.
  4. L'écran vérifie la signature et chaque fichier avant d'utiliser quoi que ce soit : si la clé appartient à votre entreprise et que rien n'a été modifié, il la lit ; sinon, il la rejette et l'enregistre.

Les écrans ne conservent que la partie publique de la clé de signature, qui permet de vérifier des signatures mais pas d'en créer. Ils la reçoivent de RDS lors de l'association et à chaque synchronisation.

Activer la sécurité USB

Profil → USB → Sécurité du contenu USB

  1. Cochez Autoriser le contenu par USB (clés signées uniquement).
  2. Cliquez sur Enregistrer. La première fois, la clé de signature de votre entreprise est générée (vous verrez Clé de signature active : e1 et l'empreinte de la clé publique).

Tant que c'est désactivé, les écrans se comportent comme avant : ils lisent n'importe quelle clé USB. Une fois activé, ils n'acceptent que les clés signées.

Générer la clé USB

Dans Profil → USB → Générer une clé USB signée, choisissez Restreindre à une playlist : la clé se télécharge déjà chargée avec les fichiers de cette playlist.

Décompressez le ZIP et copiez le dossier rds-content à la racine de la clé USB. N'y ajoutez, ne renommez et ne modifiez rien : l'écran ne lit que les fichiers qui figurent dans la signature et refuse tout fichier modifié. Pour changer le contenu, modifiez la playlist et téléchargez la clé à nouveau.

Les clés USB ne contiennent aucune clé de signature, seulement une signature. Quelqu'un qui obtient une clé peut en lire le contenu, mais pas créer de nouvelles clés pour vos écrans.

Écrans sans connexion

Un écran apprend la clé publique de votre entreprise lors de son association et à chaque synchronisation. Associez l'écran au moins une fois avant de l'installer sans connexion. Une clé USB ne peut pas fournir de clé de signature à un écran.

Lire et copier

Clés créées avant le changement de signature

Les clés générées avant que RDS ne passe à la signature actuelle continuent de fonctionner jusqu'à la date indiquée dans Profil → USB. Téléchargez-les à nouveau avant cette date.

Régénérer la clé

Profil → USB → Régénérer la clé

Utilisez cette option si vous pensez que la clé de signature a été compromise. Perdre une clé USB ne l'exige pas : elle ne contient aucune clé de signature. Tenez compte de ceci :

Si une clé USB ne se lit pas

L'écran enregistre le motif (visible dans les journaux de l'appareil et dans le panneau) :

Motif Signification Que faire
unsigned La clé ne contient pas de dossier rds-content signé Générez la clé depuis le panneau et copiez le dossier complet
bad_sig La signature ne correspond pas : la liste des fichiers a été modifiée ou endommagée Recopiez le dossier rds-content sans le modifier
bad_hash Un fichier a été modifié ou remplacé Recopiez le dossier rds-content sans le modifier
key_mismatch La clé est signée avec une clé de signature différente de celle de l'écran (vous avez régénéré la clé) Téléchargez la clé à nouveau et laissez l'écran se synchroniser
no_public_key L'écran n'a pas encore la clé de votre entreprise Connectez l'écran au réseau une fois, ou associez-le à nouveau
legacy_expired La clé a été créée avant le changement de signature et son délai est dépassé Téléchargez la clé à nouveau
foreign_empresa La clé appartient à une autre entreprise Utilisez une clé générée depuis votre propre compte

Si le contenu est sur la clé mais que rien ne s'affiche, vérifiez aussi que les fichiers sont dans un format compatible. L'écran affiche un avertissement lorsqu'il ignore un fichier qu'il ne peut pas décoder (par exemple .avif sur les appareils anciens).