Contenu par USB
Vous pouvez apporter du contenu à un écran avec une clé USB, sans réseau et sans toucher au panneau. Pour que personne ne puisse brancher n'importe quelle clé et changer ce qui est diffusé, RDS signe les clés que vous générez : l'écran ne lit que celles qui portent la signature de votre entreprise, et uniquement les fichiers avec lesquels elles ont été générées.
Nécessite l'application RDS 2.4.0 ou supérieure sur l'écran. Les versions antérieures ignorent la sécurité USB et lisent n'importe quelle clé qu'on leur branche. Vérifiez la version dans Appareils → Version, et mettez à jour depuis Téléchargements si nécessaire.
Comment ça marche
- Vous activez la sécurité USB dans votre compte et RDS crée une clé de signature pour votre entreprise. Sa partie privée ne quitte jamais notre serveur.
- Vous téléchargez une clé USB signée depuis le panneau, chargée avec une playlist. Le ZIP contient un dossier
rds-contentavec les fichiers, la liste de ces fichiers (manifest.v2.json) et sa signature (manifest.v2.sig). - Vous le copiez à la racine de la clé USB et vous la branchez sur l'écran.
- L'écran vérifie la signature et chaque fichier avant d'utiliser quoi que ce soit : si la clé appartient à votre entreprise et que rien n'a été modifié, il la lit ; sinon, il la rejette et l'enregistre.
Les écrans ne conservent que la partie publique de la clé de signature, qui permet de vérifier des signatures mais pas d'en créer. Ils la reçoivent de RDS lors de l'association et à chaque synchronisation.
Activer la sécurité USB
Profil → USB → Sécurité du contenu USB
- Cochez Autoriser le contenu par USB (clés signées uniquement).
- Cliquez sur Enregistrer. La première fois, la clé de signature de votre entreprise est générée (vous verrez Clé de signature active : e1 et l'empreinte de la clé publique).
Tant que c'est désactivé, les écrans se comportent comme avant : ils lisent n'importe quelle clé USB. Une fois activé, ils n'acceptent que les clés signées.
Générer la clé USB
Dans Profil → USB → Générer une clé USB signée, choisissez Restreindre à une playlist : la clé se télécharge déjà chargée avec les fichiers de cette playlist.
Décompressez le ZIP et copiez le dossier rds-content à la racine de la clé USB. N'y ajoutez, ne renommez et ne modifiez rien : l'écran ne lit que les fichiers qui figurent dans la signature et refuse tout fichier modifié. Pour changer le contenu, modifiez la playlist et téléchargez la clé à nouveau.
Les clés USB ne contiennent aucune clé de signature, seulement une signature. Quelqu'un qui obtient une clé peut en lire le contenu, mais pas créer de nouvelles clés pour vos écrans.
Écrans sans connexion
Un écran apprend la clé publique de votre entreprise lors de son association et à chaque synchronisation. Associez l'écran au moins une fois avant de l'installer sans connexion. Une clé USB ne peut pas fournir de clé de signature à un écran.
Lire et copier
- Lire depuis l'USB — en mode Offline, l'écran lit le contenu directement depuis la clé tant qu'elle est branchée.
- Copier vers le stockage interne — l'option Copier le contenu de l'USB vers le dossier local (menu administrateur de l'application) conserve le contenu après le retrait de la clé. La copie exige toujours une clé signée valide, même si la sécurité USB est désactivée, car les fichiers restent sur l'appareil.
Clés créées avant le changement de signature
Les clés générées avant que RDS ne passe à la signature actuelle continuent de fonctionner jusqu'à la date indiquée dans Profil → USB. Téléchargez-les à nouveau avant cette date.
Régénérer la clé
Profil → USB → Régénérer la clé
Utilisez cette option si vous pensez que la clé de signature a été compromise. Perdre une clé USB ne l'exige pas : elle ne contient aucune clé de signature. Tenez compte de ceci :
- Les clés USB créées auparavant ne sont plus valides : téléchargez-les à nouveau.
- Les clés USB créées avant le changement de signature ne sont plus acceptées, immédiatement.
- Les écrans reçoivent la nouvelle clé à leur prochaine synchronisation. Un écran sans connexion doit se connecter une fois ou être associé à nouveau.
Si une clé USB ne se lit pas
L'écran enregistre le motif (visible dans les journaux de l'appareil et dans le panneau) :
| Motif | Signification | Que faire |
|---|---|---|
unsigned |
La clé ne contient pas de dossier rds-content signé |
Générez la clé depuis le panneau et copiez le dossier complet |
bad_sig |
La signature ne correspond pas : la liste des fichiers a été modifiée ou endommagée | Recopiez le dossier rds-content sans le modifier |
bad_hash |
Un fichier a été modifié ou remplacé | Recopiez le dossier rds-content sans le modifier |
key_mismatch |
La clé est signée avec une clé de signature différente de celle de l'écran (vous avez régénéré la clé) | Téléchargez la clé à nouveau et laissez l'écran se synchroniser |
no_public_key |
L'écran n'a pas encore la clé de votre entreprise | Connectez l'écran au réseau une fois, ou associez-le à nouveau |
legacy_expired |
La clé a été créée avant le changement de signature et son délai est dépassé | Téléchargez la clé à nouveau |
foreign_empresa |
La clé appartient à une autre entreprise | Utilisez une clé générée depuis votre propre compte |
Si le contenu est sur la clé mais que rien ne s'affiche, vérifiez aussi que les fichiers sont dans un format compatible. L'écran affiche un avertissement lorsqu'il ignore un fichier qu'il ne peut pas décoder (par exemple .avif sur les appareils anciens).