Premier démarrage et activation

Activation temporaire et démarrage

La version temporaire n’impose aucune limite du nombre de flux. Après l’installation, le service pss est inactif, car une activation est requise pour le démarrer. Pour l’activation temporaire, exécuter le script :

$ /opt/pss/tools/activate.sh

Le service pss sera démarré et configuré pour le démarrage automatique. On peut passer au script le chemin d’un fichier de licence ; sans argument, la licence d’essai fournie est appliquée. Le fichier lui-même est appliqué par l’utilitaire pss_lic, qui effectue également toutes les autres opérations sur la clé — voir PSS Lic Perfect Streamer Toolkit v2.0 — licence du nœud.

On peut vérifier que le démarrage a réussi :

$ systemctl status pss

En cas de problème, consulter les journaux :

$ tail -n 20 /var/log/pss/main.log
$ journalctl -u pss -n 20

Les deux commandes ne sont pas équivalentes. Si le service n’a pas démarré du tout, la cause peut se situer avant le journal lui-même — son répertoire est inaccessible, pss.properties n’est pas lisible — et alors main.log n’en portera pas une ligne : le fichier peut dater du démarrage précédent et montrer du contenu ancien. Une telle cause, le service l’imprime sur une ligne commençant par !!!, et elle est visible dans le journal système ; c’est donc bien la seconde commande qui l’affiche.

Réglages initiaux

Se connecter à l’interface web via un navigateur :

http://host:8808

Identifiant : admin

Mot de passe : admin

Deux interfaces web sont disponibles : la nouvelle (principale) sous le chemin /admin et la classique sous le chemin /classic.

Ports des services par défaut :

Service

HTTP

HTTPS

Interface web et HTTP API

8808

43981

Distribution OTT (serveur HTTP)

43972

43982

Serveur EPG

43973

43983

Immédiatement après l’installation, seul le port HTTP de l’interface web est disponible — 8808. Il est défini dans le fichier pss_default.json livré avec le produit, à partir duquel le pss.json de travail est créé au premier démarrage ; ce fichier ne décrit aucun autre service, si bien que les autres ports du tableau ne s’ouvrent qu’après la configuration du service correspondant, et HTTPS — qu’après l’activation de TLS et l’installation d’un certificat. Si la clé web-server.bind-port est absente des réglages, le service utilise la valeur de repli intégrée 43971.

Impérativement changer l’identifiant et le mot de passe de l’administrateur — dans la liste des administrateurs de l’interface web. Des rôles sont attribués aux comptes : Admin (accès complet), Restricted admin (consultation et mise en pause des flux), Viewer (consultation uniquement).

Changer si nécessaire le port de l’interface web, dans les paramètres du serveur web. Un redémarrage du service n’est pas requis : il ferme lui-même l’ancien port et ouvre le nouveau, la connexion en cours est donc interrompue et il faut se reconnecter sur le nouveau port.

Les informations sur la licence en vigueur sont affichées sur l’écran Licence.

Activation permanente

Le système de protection prend en charge les clés logicielles (SL) et USB (HL). L’activation s’effectue de l’une des deux manières : sur l’écran « Licence » de l’interface web (Licence) ou depuis la console avec l’utilitaire pss_lic (PSS Lic Perfect Streamer Toolkit v2.0 — licence du nœud). La marche à suivre en console est décrite ci-dessous — elle ne dépend pas de la disponibilité de l’interface web et permet d’indiquer la clé voulue lorsqu’il y en a plusieurs.

  1. Exporter les données C2V pour la demande d’activation et envoyer le fichier au fournisseur :

    $ /opt/pss/tools/pss_lic c2v --out host.c2v
    
  2. Appliquer le fichier V2C envoyé par le fournisseur et redémarrer le service :

    $ /opt/pss/tools/pss_lic apply --in license.v2c
    $ sudo systemctl restart pss
    
  3. Vérifier les données d’activation sur l’écran Licence.

Si le nœud voit plusieurs clés, la première étape doit désigner celle voulue — voir Export des données pour le fournisseur.

La clé est choisie au démarrage du service, et celui-ci ne revient pas sur ce choix pendant son fonctionnement. Une clé USB branchée — que la licence d’essai soit encore active ou déjà expirée — n’est donc prise en compte qu’au démarrage suivant : il faut redémarrer le service depuis l’interface web ou avec sudo systemctl restart pss.

À l’expiration de la licence annuelle ou d’essai

Le nœud prévient de l’expiration à l’avance : deux semaines avant la fin du terme, il déclenche une alerte et, une fois le terme échu, il l’élève au niveau qui nécessite une action de l’administrateur et arrête lui-même le service. Celui-ci ne redémarrera pas tant qu’une licence valide ne se trouve pas sur le nœud ; tenter de le relancer à la main ne donnera donc rien.

Si le service pss ne peut pas démarrer, saisir la commande :

$ journalctl -u pss -n 20

L’erreur suivante signifie que la licence de Perfect Streamer a expiré :

LDK Protection System: Feature has expired (H0041)

De la même façon — par l’arrêt d’un service qui ne redémarre plus — le nœud répond à une licence jugée non authentique. Dans le journal, c’est la ligne voisine : elle commence de la même manière, !!! Licensing error, mais la suite ne parle pas d’un terme échu, mais du fait que la licence n’a pas été jugée authentique. Ces deux refus doivent être distingués par le texte et non par le début de la ligne ; le remède au second est d’installer une licence authentique sur le nœud (Licence, PSS Lic Perfect Streamer Toolkit v2.0 — licence du nœud).