Bevis dets eksistens, og hold det gyldigt længe efter certifikatets udløb
Hvad er en tidsstemplingsmyndighed?
Sådan holder et betroet tidsstempel dit manifest gyldigt
1. Hash COSE ToBeSigned-værdi (CounterSignature-kontekst)
2. Anmodning RFC 3161 TimeStampReq → SSL.com TSA (RSA eller ECC)
3. Underskriv TSA binder hash til betroet tid, HSM-signeret TimeStampToken
4. Indlejring token tilføjet som COSE_Sign1-kontrasignatur
5. Valider verificerbar på ubestemt tid, selv efter certifikatets udløb
Tilgængelige TSA-slutpunkter
| Endpoint | Algoritme | Beskrivelse |
|---|---|---|
http://ts-c2pa.ssl.com/rsa | RSA | C2PA-kompatibel RFC 3161 Time Stamping Authority API med RSA |
http://ts-c2pa.ssl.com/ecc | ECC | C2PA-kompatibel RFC 3161 Time Stamping Authority API med ECC |
Hvem er det til?
C2PA-kravgeneratorer og -platforme
Integrer betroede tidsstempler, så indholdslegitimationsoplysninger overlever certifikatudløb.
Kamera- og enhedsproducenter
Vedhæft bevis for eksistens ved optagelse, eller kort efter ved offline optagelse.
AI-medieplatforme
Tidsstempelgenereret indhold for at holde proveniensmanifesterne holdbare.
C2PA-kompatible produkter
Indhent pålidelige tidsstempler til langsigtet manifestvalidering.
Anmod om C2PA TSA-adgang
Kontakt vores indholdsautenticitetsteam for at konfigurere adgang til SSL.com's C2PA-kompatible tidsstemplingsautoritet. Vi bekræfter din use case, endpointbehov (RSA eller ECC) og volumen, så du kan begynde at integrere betroede tidsstempler i dine C2PA-manifester.
Hvorfor SSL.com
RFC 3161-kompatibel
Pålidelig, revideret tidskilde
Specialbygget til C2PA
WebTrust revideret (BDO)
I drift siden 2002
Ofte stillede spørgsmål
Uden et betroet tidsstempel ophører et manifest med at være gyldigt, så snart signeringscertifikatet udløber eller tilbagekaldes. Et tidsstempel giver en validator mulighed for at bekræfte, at kravet blev underskrevet, mens legitimationsoplysningerne var gyldige, så manifestet kan valideres på ubestemt tid.
Det er et særligt C2PA-manifest, der giver bevis for eksistensen af et aktiv og dets manifest på et pålideligt tidspunkt. Det bruges oftest, når en tidligere generator loggede offline og ikke kunne hente et tidsstempel på signeringstidspunktet.
Nej. Kun en hash (meddelelsesaftryk) sendes til TSA. Det faktiske indhold forlader aldrig dit miljø.
Match slutpunktet med din C2PA-signeringsworkflow og de algoritmer, dine validatorer forventer. Begge er C2PA-kompatible; ECC producerer mindre tokens, RSA tilbyder den bredeste kompatibilitet.
C2PA-platformens gratis niveau inkluderer 10,000 tidsstempler om året med on-demand-priser for yderligere volumen. Premium-kunder kan købe til en reduceret bulkpris.