Erreur de lecture vidéo Dynamic Media après la mise à niveau d’AEM SP22
Après la mise à niveau de Adobe Experience Manager (AEM) 6.5 vers le pack de services 22 (SP22), la lecture vidéo dans l’environnement de production échoue en raison d’une erreur de déchiffrement Dynamic Media due à la désynchronisation des clés HMAC/Principal. Pour corriger ce problème, vérifiez la configuration de l’ID d’enregistrement, assurez-vous que la synchronisation du HMAC et des clés de Principal entre les nœuds de publication, rechiffrez et propagez l’ID d’enregistrement, validez l’intégrité de la clé de chiffrement, effacez les caches et republiez les ressources vidéo.
Description description
Environnement
- Produit : Adobe Experience Manager (AEM) Managed Services, v6.5.
- Instance : Production
Problème/Symptômes
- La lecture vidéo cesse de fonctionner dans l’environnement de production AEM 6.5 après la mise à niveau vers le pack de services 22 (SP22).
- Les journaux d’erreurs indiquent : Échec du déchiffrement du mot de passe et référence à une CryptoException liée à la désynchronisation de la clé HMAC/Principal.
- Le problème se produit uniquement dans l’environnement de production ; les instances de préproduction ne sont pas affectées.
Résolution resolution
Pour résoudre ce problème, procédez comme suit :
- Accédez à Outils
>Services cloud>Configuration de Dynamic Media dans l’instance d’auteur AEM. - Modifiez la configuration hybride Dynamic Media existante et reconfigurez la valeur ID d’enregistrement comme décrit dans la section Configuration de Dynamic Media en mode hybride.
- Assurez-vous que les clés HMAC et de Principal correspondent sur tous les nœuds de publication.
- Générez un ID d’enregistrement chiffré sur un serveur de publication.
- Propagez l’ID d’enregistrement chiffré à tous les autres serveurs de publication.
- Vérifiez que les fichiers critiques (hmac, master) restent inchangés et ne sont pas supprimés lors de la mise à niveau vers le SP22.
- Enregistrez à nouveau les secrets (tels que les mots de passe hybrides Scene7/DM, les clés API, les identifiants d’enregistrement, les mots de passe SMTP, etc.) dans toutes les configurations OSGi qui utilisent le chiffrement en cas d’incohérence.
- Effacez les caches Dispatcher et Akamai après la mise à jour des configurations, comme expliqué dans la section Comment purger le cache du réseau CDN.
- Republiez les ressources vidéo affectées et les pages associées.
- Vérifiez que la lecture vidéo fonctionne correctement sur toutes les instances de publication à l’aide des URL mises à jour.
Analyse de la cause première :
Le problème se produit en raison d’une incohérence des sommes de contrôle MD5 des clés HMAC et de Principal entre les instances de création et de publication. L’ID d’enregistrement chiffré utilisé pour Dynamic Media doit correspondre aux valeurs HMAC et de clé de Principal spécifiques sur chaque instance pour permettre un déchiffrement réussi. Lorsque ces valeurs ne sont pas synchronisées, le déchiffrement échoue et la lecture vidéo est interrompue.