Primeira inicialização e ativação¶
Ativação temporária e inicialização¶
A versão temporária não tem limite no número de fluxos. Após a instalação, o serviço pss fica inativo, pois é necessária a ativação para iniciá-lo. Para a ativação temporária, executar o script:
$ /opt/pss/tools/activate.sh
O serviço pss será iniciado e configurado para iniciar automaticamente. Ao script pode ser passado o caminho de um arquivo de licença; sem argumento, aplica-se a licença de teste fornecida. O próprio arquivo é aplicado pelo utilitário pss_lic, que também executa as demais operações com a chave — veja PSS Lic Perfect Streamer Toolkit v2.0 — licença do nó.
É possível verificar se a inicialização foi bem-sucedida:
$ systemctl status pss
Em caso de problemas, consultar os logs:
$ tail -n 20 /var/log/pss/main.log
$ journalctl -u pss -n 20
Os dois comandos não são equivalentes. Se o serviço não subiu de forma alguma, a causa pode estar antes do próprio registro — o diretório dele está inacessível, o pss.properties não é lido — e então em main.log não haverá uma linha sequer sobre isso: o arquivo pode ter sobrado da inicialização anterior e mostrar conteúdo antigo. Essa causa o serviço imprime em uma linha que começa com !!!, e ela é vista no registro do sistema, de modo que quem a mostra é justamente o segundo comando.
Configurações iniciais¶
Conectar-se à interface web através de um navegador:
http://host:8808
Usuário: admin
Senha: admin
Estão disponíveis duas interfaces web: a nova (principal) no caminho /admin e a clássica no caminho /classic.
Portas dos serviços por padrão:
Serviço |
HTTP |
HTTPS |
|---|---|---|
Interface web e HTTP API |
8808 |
43981 |
Distribuição OTT (servidor HTTP) |
43972 |
43982 |
Servidor EPG |
43973 |
43983 |
Logo após a instalação, apenas a porta HTTP da interface web — 8808 — está disponível. Ela é definida no arquivo pss_default.json fornecido com o pacote, a partir do qual o pss.json de trabalho é criado na primeira inicialização; esse arquivo não descreve nenhum outro serviço, portanto as demais portas da tabela são abertas somente após a configuração do serviço correspondente, e o HTTPS — somente após a habilitação do TLS e a instalação de um certificado. Se a chave web-server.bind-port estiver ausente nas configurações, o serviço usa o valor de reserva embutido 43971.
É obrigatório alterar o login e a senha do administrador — na lista de administradores da interface web. Às contas são atribuídas funções: Admin (acesso total), Restricted admin (visualização e pausa de fluxos), Viewer (apenas visualização).
Alterar, se necessário, a porta da interface web nas configurações do servidor web. Não é preciso reiniciar o serviço: ele mesmo fecha a porta anterior e abre a nova, por isso a conexão atual será interrompida e será preciso conectar-se já na nova porta.
As informações sobre a licença vigente são exibidas na tela Licença.
Ativação permanente¶
O sistema de proteção suporta chaves de software (SL) e USB (HL). A ativação é feita de uma de duas maneiras: na tela «Licença» da interface web (Licença) ou pelo console com o utilitário pss_lic (PSS Lic Perfect Streamer Toolkit v2.0 — licença do nó). Abaixo está descrito o procedimento por console — ele não depende de a interface web estar disponível e permite indicar a chave desejada quando há várias.
Exportar os dados C2V para a solicitação de ativação e enviar o arquivo ao fornecedor:
$ /opt/pss/tools/pss_lic c2v --out host.c2v
Aplicar o arquivo V2C enviado pelo fornecedor e reiniciar o serviço:
$ /opt/pss/tools/pss_lic apply --in license.v2c $ sudo systemctl restart pss
Conferir os dados de ativação na tela Licença.
Se o nó enxergar várias chaves, no primeiro passo será necessário indicar a desejada — veja Exportação dos dados para o fornecedor.
A chave é escolhida na inicialização do serviço, e durante a operação ele não revê essa escolha. Por isso uma chave USB conectada — tanto com a licença de teste ativa quanto após sua expiração — só será usada a partir da próxima inicialização: é preciso reiniciar o serviço pela interface web ou com o comando sudo systemctl restart pss.
Ao expirar o prazo da licença anual ou de teste¶
O nó avisa do vencimento com antecedência: duas semanas antes do fim do prazo ele gera um alerta e, quando o prazo termina, eleva-o ao nível que requer ação do administrador e para o serviço por conta própria. O serviço não voltará a subir enquanto não houver no nó uma licença válida, por isso tentar reiniciá-lo manualmente não adianta nada.
Se o serviço pss não puder ser iniciado, inserir o comando:
$ journalctl -u pss -n 20
O seguinte erro significa que a licença do Perfect Streamer expirou:
LDK Protection System: Feature has expired (H0041)
Do mesmo modo — parando um serviço que já não sobe — o nó responde a uma licença considerada não autêntica. No registro é a linha vizinha: ela começa igual, !!! Licensing error, mas o que vem depois não fala de prazo vencido, e sim de que a licença não foi considerada autêntica. Essas duas recusas devem ser distinguidas pelo texto, e não pelo início da linha; o remédio para a segunda é instalar no nó uma licença autêntica (Licença, PSS Lic Perfect Streamer Toolkit v2.0 — licença do nó).