Primeira inicialização e ativação

Ativação temporária e inicialização

A versão temporária não tem limite no número de fluxos. Após a instalação, o serviço pss fica inativo, pois é necessária a ativação para iniciá-lo. Para a ativação temporária, executar o script:

$ /opt/pss/tools/activate.sh

O serviço pss será iniciado e configurado para iniciar automaticamente. Ao script pode ser passado o caminho de um arquivo de licença; sem argumento, aplica-se a licença de teste fornecida. O próprio arquivo é aplicado pelo utilitário pss_lic, que também executa as demais operações com a chave — veja PSS Lic Perfect Streamer Toolkit v2.0 — licença do nó.

É possível verificar se a inicialização foi bem-sucedida:

$ systemctl status pss

Em caso de problemas, consultar os logs:

$ tail -n 20 /var/log/pss/main.log
$ journalctl -u pss -n 20

Os dois comandos não são equivalentes. Se o serviço não subiu de forma alguma, a causa pode estar antes do próprio registro — o diretório dele está inacessível, o pss.properties não é lido — e então em main.log não haverá uma linha sequer sobre isso: o arquivo pode ter sobrado da inicialização anterior e mostrar conteúdo antigo. Essa causa o serviço imprime em uma linha que começa com !!!, e ela é vista no registro do sistema, de modo que quem a mostra é justamente o segundo comando.

Configurações iniciais

Conectar-se à interface web através de um navegador:

http://host:8808

Usuário: admin

Senha: admin

Estão disponíveis duas interfaces web: a nova (principal) no caminho /admin e a clássica no caminho /classic.

Portas dos serviços por padrão:

Serviço

HTTP

HTTPS

Interface web e HTTP API

8808

43981

Distribuição OTT (servidor HTTP)

43972

43982

Servidor EPG

43973

43983

Logo após a instalação, apenas a porta HTTP da interface web — 8808 — está disponível. Ela é definida no arquivo pss_default.json fornecido com o pacote, a partir do qual o pss.json de trabalho é criado na primeira inicialização; esse arquivo não descreve nenhum outro serviço, portanto as demais portas da tabela são abertas somente após a configuração do serviço correspondente, e o HTTPS — somente após a habilitação do TLS e a instalação de um certificado. Se a chave web-server.bind-port estiver ausente nas configurações, o serviço usa o valor de reserva embutido 43971.

É obrigatório alterar o login e a senha do administrador — na lista de administradores da interface web. Às contas são atribuídas funções: Admin (acesso total), Restricted admin (visualização e pausa de fluxos), Viewer (apenas visualização).

Alterar, se necessário, a porta da interface web nas configurações do servidor web. Não é preciso reiniciar o serviço: ele mesmo fecha a porta anterior e abre a nova, por isso a conexão atual será interrompida e será preciso conectar-se já na nova porta.

As informações sobre a licença vigente são exibidas na tela Licença.

Ativação permanente

O sistema de proteção suporta chaves de software (SL) e USB (HL). A ativação é feita de uma de duas maneiras: na tela «Licença» da interface web (Licença) ou pelo console com o utilitário pss_lic (PSS Lic Perfect Streamer Toolkit v2.0 — licença do nó). Abaixo está descrito o procedimento por console — ele não depende de a interface web estar disponível e permite indicar a chave desejada quando há várias.

  1. Exportar os dados C2V para a solicitação de ativação e enviar o arquivo ao fornecedor:

    $ /opt/pss/tools/pss_lic c2v --out host.c2v
    
  2. Aplicar o arquivo V2C enviado pelo fornecedor e reiniciar o serviço:

    $ /opt/pss/tools/pss_lic apply --in license.v2c
    $ sudo systemctl restart pss
    
  3. Conferir os dados de ativação na tela Licença.

Se o nó enxergar várias chaves, no primeiro passo será necessário indicar a desejada — veja Exportação dos dados para o fornecedor.

A chave é escolhida na inicialização do serviço, e durante a operação ele não revê essa escolha. Por isso uma chave USB conectada — tanto com a licença de teste ativa quanto após sua expiração — só será usada a partir da próxima inicialização: é preciso reiniciar o serviço pela interface web ou com o comando sudo systemctl restart pss.

Ao expirar o prazo da licença anual ou de teste

O nó avisa do vencimento com antecedência: duas semanas antes do fim do prazo ele gera um alerta e, quando o prazo termina, eleva-o ao nível que requer ação do administrador e para o serviço por conta própria. O serviço não voltará a subir enquanto não houver no nó uma licença válida, por isso tentar reiniciá-lo manualmente não adianta nada.

Se o serviço pss não puder ser iniciado, inserir o comando:

$ journalctl -u pss -n 20

O seguinte erro significa que a licença do Perfect Streamer expirou:

LDK Protection System: Feature has expired (H0041)

Do mesmo modo — parando um serviço que já não sobe — o nó responde a uma licença considerada não autêntica. No registro é a linha vizinha: ela começa igual, !!! Licensing error, mas o que vem depois não fala de prazo vencido, e sim de que a licença não foi considerada autêntica. Essas duas recusas devem ser distinguidas pelo texto, e não pelo início da linha; o remédio para a segunda é instalar no nó uma licença autêntica (Licença, PSS Lic Perfect Streamer Toolkit v2.0 — licença do nó).