Bevis dets eksistens, og hold det gyldigt længe efter certifikatets udløb

Hvad er en tidsstemplingsmyndighed?

SSL.coms Time Stamping Authority (TSA) udsteder RFC 3161-kompatible betroede tidsstempler, der kryptografisk binder dit C2PA-manifest til et verificerbart tidspunkt. Et tidsstempel er det, der tillader en C2PA-kravsignatur at forblive gyldig på ubestemt tid, selv efter at signeringscertifikatet er udløbet eller blevet tilbagekaldt. Specialbygget til C2PA, med dedikerede RSA- og ECC-slutpunkter bakket op af SSL.coms WebTrust-reviderede CA-infrastruktur.

Sådan holder et betroet tidsstempel dit manifest gyldigt

Klienten sender aldrig dit indhold. Kun en hash (meddelelsesaftryk) transmitteres, så TSA ser aldrig dine data. I henhold til RFC 3161 indsender din klient en TimeStampReq, og TSA returnerer en signeret TimeStampToken, der kan verificeres og revideres på et hvilket som helst senere tidspunkt.
Din C2PA-kravsunderskrift
  1. Hash COSE ToBeSigned-værdi (CounterSignature-kontekst)
  2. Anmodning RFC 3161 TimeStampReq → SSL.com TSA (RSA eller ECC)
  3. Underskriv TSA binder hash til betroet tid, HSM-signeret TimeStampToken
  4. Indlejring token tilføjet som COSE_Sign1-kontrasignatur
  5. Valider verificerbar på ubestemt tid, selv efter certifikatets udløb

Tilgængelige TSA-slutpunkter

EndpointAlgoritmeBeskrivelse
http://ts-c2pa.ssl.com/rsaRSAC2PA-kompatibel RFC 3161 Time Stamping Authority API med RSA
http://ts-c2pa.ssl.com/eccECCC2PA-kompatibel RFC 3161 Time Stamping Authority API med ECC

Hvem er det til?

C2PA-kravgeneratorer og -platforme

Integrer betroede tidsstempler, så indholdslegitimationsoplysninger overlever certifikatudløb.

Kamera- og enhedsproducenter

Vedhæft bevis for eksistens ved optagelse, eller kort efter ved offline optagelse.

AI-medieplatforme

Tidsstempelgenereret indhold for at holde proveniensmanifesterne holdbare.

C2PA-kompatible produkter

Indhent pålidelige tidsstempler til langsigtet manifestvalidering.

Anmod om C2PA TSA-adgang

Kontakt vores indholdsautenticitetsteam for at konfigurere adgang til SSL.com's C2PA-kompatible tidsstemplingsautoritet. Vi bekræfter din use case, endpointbehov (RSA eller ECC) og volumen, så du kan begynde at integrere betroede tidsstempler i dine C2PA-manifester.

Hvorfor SSL.com

RFC 3161-kompatibel

SSL.com driver en RFC 3161 tidsstemplingsmyndighed, der overholder IETF X.509 tidsstemplingsprotokollen med C2PA-modsignaturunderstøttelse (RFC 5816, COSE).

Pålidelig, revideret tidskilde

Tid hentes fra en betroet, revideret kilde og signeres med nøgler, der opbevares i HSM'er under SSL.com's reviderede operationer.

Specialbygget til C2PA

Dedikerede RSA- og ECC-slutpunkter opfylder C2PA-modsignaturkravene, så tidsstempler vises direkte i dit manifest som en COSE-modsignatur.

WebTrust revideret (BDO)

Årlige BDO-revisioner dækker CA-drift, grundlæggende krav til SSL og netværkssikkerhed: det standard CA-tillidsanker, der forventes af virksomheders indkøb, juridiske teams og redaktionelle integritetsprogrammer.

I drift siden 2002

Over to årtiers kontinuerlig offentlig CA-drift siden 2002: dokumenteret infrastruktur, der betjener virksomheder, regeringer og indholdsudgivere gennem enhver større tillidsudvikling.

Ofte stillede spørgsmål

Uden et betroet tidsstempel ophører et manifest med at være gyldigt, så snart signeringscertifikatet udløber eller tilbagekaldes. Et tidsstempel giver en validator mulighed for at bekræfte, at kravet blev underskrevet, mens legitimationsoplysningerne var gyldige, så manifestet kan valideres på ubestemt tid.

Det er et særligt C2PA-manifest, der giver bevis for eksistensen af ​​et aktiv og dets manifest på et pålideligt tidspunkt. Det bruges oftest, når en tidligere generator loggede offline og ikke kunne hente et tidsstempel på signeringstidspunktet.

Nej. Kun en hash (meddelelsesaftryk) sendes til TSA. Det faktiske indhold forlader aldrig dit miljø.

Match slutpunktet med din C2PA-signeringsworkflow og de algoritmer, dine validatorer forventer. Begge er C2PA-kompatible; ECC producerer mindre tokens, RSA tilbyder den bredeste kompatibilitet.

C2PA-platformens gratis niveau inkluderer 10,000 tidsstempler om året med on-demand-priser for yderligere volumen. Premium-kunder kan købe til en reduceret bulkpris.

Begynd at godkende dit indhold i dag

Tal med en ekspert i indholdsautenticitet om C2PA-indholdslegitimationsoplysninger, pålidelig tidsstempling og langsigtet validering.
SSL.com

Vi vil meget gerne have din feedback

Tag vores undersøgelse og fortæl os dine tanker om dit seneste køb.

Beskyttelse af personlige oplysninger
SSL.com

Dette websted bruger cookies, så vi kan give dig den bedst mulige brugeroplevelse. Cookieoplysninger gemmes i din browser og udfører funktioner som at genkende dig, når du vender tilbage til vores websted og hjælpe vores team med at forstå, hvilke sektioner på webstedet du finder mest interessante og nyttige.

For mere information, se vores Cookie- og fortrolighedserklæring.

3. parts cookies

Denne hjemmeside bruger Google Analytics & Stattæller at indsamle anonyme oplysninger såsom antallet af besøgende på webstedet og de mest populære sider.

At holde disse cookies aktiveret hjælper os med at forbedre vores websted.

Vis detaljer