Докажете, че е съществувал, и го поддържайте валиден дълго след изтичането на сертификата

Какво е орган за времеви печати?

Органът за времево маркиране (TSA) на SSL.com издава надеждни времеви печати, съвместими с RFC 3161, които криптографски обвързват вашия C2PA манифест с проверим момент във времето. Времевият печат е това, което позволява на подписа на C2PA твърдение да остане валиден за неопределено време, дори след като сертификатът за подпис е изтекъл или е бил отменен. Създаден специално за C2PA, със специални RSA и ECC крайни точки, подкрепени от CA инфраструктурата на SSL.com, одитирана от WebTrust.

Как надежден времеви печат поддържа валидността на вашия манифест

Клиентът никога не изпраща вашето съдържание. Предава се само хеш (отпечатък на съобщението), така че TSA никога не вижда вашите данни. Съгласно RFC 3161, вашият клиент изпраща TimeStampReq, а TSA връща подписан TimeStampToken, който може да бъде проверен и одитиран по всяко време в бъдеще.
Вашият подпис за искане C2PA
  1. Хаш COSE ToBeSigned стойност (контекст на CounterSignature)
  2. Искане RFC 3161 TimeStampReq → SSL.com TSA (RSA или ECC)
  3. Подпис TSA свързва хеша с доверено време, HSM-подписан TimeStampToken
  4. Вграждане токенът е добавен като контраподпис COSE_Sign1
  5. Валидирайте проверимо за неопределено време, дори след изтичане на срока на валидност на сертификата

Налични крайни точки на TSA

EndpointалгоритъмОписание
http://ts-c2pa.ssl.com/rsaRSAC2PA-съвместим RFC 3161 Time Stamping Authority API с RSA
http://ts-c2pa.ssl.com/eccECCC2PA-съвместим RFC 3161 Time Stamping Authority API с ECC

За кого е?

Генератори и платформи за заявления от C2PA

Вградете надеждни времеви отпечатъци, така че идентификационните данни за съдържание да са валидни и след изтичане на срока на валидност на сертификата.

Производители на камери и устройства

Прикачете доказателство за съществуване при заснемането или малко след това за офлайн заснемане.

Медийни платформи с изкуствен интелект

Съдържание, генерирано с времеви отпечатък, за да се запази трайността на манифестите за произход.

Продукти, съвместими с C2PA

Получете надеждни времеви отпечатъци за дългосрочна проверка на манифеста.

Заявка за достъп до C2PA TSA

Свържете се с нашия екип за автентичност на съдържанието, за да настроите достъп до съвместимия с C2PA орган за времево маркиране на SSL.com. Ще потвърдим вашия случай на употреба, нуждите на крайните точки (RSA или ECC) и обема, за да можете да започнете да вграждате надеждни времеви маркировки във вашите C2PA манифести.

Защо SSL.com

Съответства на RFC 3161

SSL.com управлява RFC 3161 Time Stamping Authority, съответстващ на IETF X.509 Time-Stamp Protocol, с поддръжка на C2PA контраподпис (RFC 5816, COSE).

Доверен, проверен източник на време

Времето се извлича от надежден, одитиран източник и се подписва с ключове, съхранявани в HSM-и (Head-User-Masters - системи за управление на хардуера) в рамките на одитираните операции на SSL.com.

Специално създаден за C2PA

Специализираните крайни точки RSA и ECC отговарят на изискванията за контраподпис на C2PA, така че времевите печати се добавят директно към вашия манифест като контраподпис на COSE.

Одитиран от WebTrust (BDO)

Годишните одити на BDO обхващат операциите на CA, базовите изисквания за SSL и мрежовата сигурност: стандартната котва за доверие на CA, очаквана от корпоративните екипи за обществени поръчки, правните екипи и програмите за редакционна почтеност.

В експлоатация от 2002 г.

Над две десетилетия непрекъснати операции на публични CA от 2002 г. насам: доказана инфраструктура, обслужваща предприятия, правителства и издатели на съдържание през всяка основна еволюция на доверието.

Често задавани въпроси

Без надежден времеви печат, манифестът престава да бъде валиден веднага щом сертификатът за подпис изтече или бъде отменен. Времевият печат позволява на валидатор да потвърди, че твърдението е подписано, докато идентификационните данни са били валидни, така че манифестът може да бъде валидиран за неопределено време.

Това е специален C2PA манифест, който предоставя доказателство за съществуване на даден актив и неговия манифест в надежден момент. Използва се най-често, когато по-ранен генератор е влязъл офлайн и не е могъл да получи времеви печат по време на подписването.

Не. До TSA се изпраща само хеш (отпечатък на съобщението). Самото съдържание никога не напуска вашата среда.

Съобразете крайната точка с вашия работен процес за подписване на C2PA и алгоритмите, които вашите валидатори очакват. И двете са съвместими с C2PA; ECC произвежда по-малки токени, докато RSA предлага най-широка съвместимост.

Безплатният пакет на платформата C2PA включва 10 000 времеви печата годишно, с цени при поискване за допълнителен обем. Премиум клиентите могат да купуват на намалена цена на едро.

Започнете да удостоверявате съдържанието си още днес

Говорете с експерт по автентичност на съдържание относно C2PA Content Credentials, надеждно времево маркиране и дългосрочно валидиране.
SSL.com

Ще се радваме на вашите отзиви

Попълнете нашата анкета и ни кажете какво мислите за скорошната си покупка.

Преглед на поверителността
SSL.com

Този уебсайт използва бисквитки, за да можем да ви предоставим възможно най-доброто потребителско изживяване. Информацията за бисквитките се съхранява във вашия браузър и изпълнява функции, като ви разпознава, когато се върнете на нашия уебсайт и помага на нашия екип да разбере кои секции от уебсайта ще намерите най-интересните и полезни.

За повече информация прочетете нашата Декларация за бисквитки и поверителност.

Бисквитки на трети страни

Този уебсайт използва Google Analytics & Статброяч за събиране на анонимна информация като броя на посетителите на сайта и най-популярните страници.

Поддържането на тези бисквитки ни помага да подобрим нашия уебсайт.

Покажи детайли