Wenn Ihre Organisation mit Fotos, Videos, Audioaufnahmen oder digitalen Dokumenten arbeitet und Sie diese mit verifizierten Schutzmaßnahmen sichern möchten Inhaltsnachweise Um die Herkunftsinformationen zu ergänzen oder ein C2PA-konformes Generatorprodukt zu werden, ist dies ein entscheidender Schritt. SSL ist eine anerkannte Zertifizierungsstelle (CA) gemäß dem offiziellen C2PA-VertrauenslisteDas bedeutet, dass wir die für Ihr Produkt erforderlichen C2PA-Claim-Signaturzertifikate in Produktionsqualität ausstellen können, sobald die Konformität nachgewiesen ist.
Dieser Leitfaden erläutert den technischen Ablauf des Prozesses detailliert, damit Ihr Team weiß, was es erwartet, bevor es loslegt.
Warum ist die Einreichung des Konformitätsprogramms notwendig?
Die Koalition für Herkunft und Authentizität von Inhalten (C2PA) Es wird ein formelles Konformitätsprogramm unterhalten, um zu überprüfen, ob Generator- oder Validatorprodukte die Content Credentials-Spezifikation korrekt implementieren. Sobald ein Produkt diese Anforderung erfüllt, wird es in die öffentlich zugängliche C2PA-konforme Produktliste aufgenommen. Dies signalisiert dem gesamten Ökosystem, dass Ihre Implementierung vertrauenswürdig, interoperabel und sicher ist.
Dies ist für Organisationen relevant, die Medieninhalte signieren, da Zertifizierungsstellen, die für die offizielle C2PA-Vertrauensliste zugelassen sind (einschließlich SSL), nur für konforme Produkte produktionsreife Zertifikate zur Signatur von Ansprüchen ausstellen können. Ohne Konformität können keine C2PA-vertrauenswürdigen Zertifikate ausgestellt werden.
Das C2PA Konformitäts-Explorer ist hier ein nützliches Nachschlagewerk. Es ermöglicht Ihnen, die aktuelle Liste der konformen Produkte, die C2PA-Vertrauensliste und die TSA-Vertrauensliste zu durchsuchen und zu filtern, sodass Sie sich einen Überblick verschaffen und sehen können, wie eine konforme Implementierung in der Praxis aussieht.
Der Prozess lässt sich in vier Schritte unterteilen:
Schritt 1: Bekunden Sie Ihr Interesse
Der erste konkrete Schritt besteht darin, das C2PA-Interessenbekundungsformular auszufüllen, das direkt auf der Webseite verfügbar ist. C2PA-KonformitätsseiteDamit wird der formale Prozess eingeleitet und Sie werden mit dem C2PA-Team verbunden, das das Programm betreut.
Die Evaluierung umfasst drei Hauptbereiche: rechtliche Einarbeitung, technische Implementierung und Sicherheitsarchitektur.
Schritt 2: Rechtliche Einarbeitung
Neben den technischen und sicherheitsrelevanten Bewertungen müssen die Teilnehmer eine formelle rechtliche Vereinbarung mit der C2PA abschließen. Diese Vereinbarung regelt, wie Inhaltsnachweise kann verwendet werden und stellt sicher, dass alle Beteiligten im Ökosystem für eine verantwortungsvolle Nutzung zur Rechenschaft gezogen werden.
Dies ist nicht einfach nur ein Checkbox-Schritt. Die rechtliche Einarbeitung formalisiert das Engagement Ihrer Organisation für den C2PA-Governance-Rahmen und dessen Anforderungen an die Einhaltung der Zertifikatsrichtlinien.
Schritt 3: Technische und Sicherheitsbewertungen
Die technische Bewertung bestätigt, dass Ihr Produkt die C2PA-Spezifikation korrekt implementiert. Ihre Implementierung muss insbesondere Folgendes nachweisen:
- C2PA-Manifeste (die strukturierten Container, die Content Credentials und Herkunftsdaten enthalten) werden korrekt formatiert.
- Behandelt Zertifikate gemäß der C2PA-Zertifikatsrichtlinie
- Erstellt und/oder validiert Content Credentials gemäß der Spezifikation.
Unabhängig davon, ob Sie ein Generatorprodukt (das Content Credentials erstellt und signiert), ein Validierungsprodukt (das sie liest und überprüft) oder beides entwickeln, muss Ihre Implementierung den relevanten Teilen der C2PA-Spezifikation entsprechen. Sie können darauf zugreifen unser C2PA-Entwicklertool um die SSL.com C2PA API-Endpunkte zu testen.
Darüber hinaus erfasst die Sicherheitsbewertung die Details zu Ihrem Produkt, führt Signaturvorgänge durch und schützt vor Missbrauch. Sie müssen ein Sicherheitsarchitekturdokument auf Basis der Vorlage „Produktsicherheitsanforderungen des C2PA-Generators“ erstellen.
Dieses Dokument umfasst typischerweise Folgendes:
- Schlüsselgenerierung: Wie kryptografische Schlüssel, die zum Signieren verwendet werden, generiert werden
- Schlüsselspeicher: Wo und wie diese Schlüssel gespeichert werden (bei höheren Sicherheitsniveaus werden häufig Hardware-Sicherheitsmodule erwartet).
- Missbrauchsprävention: Welche Kontrollmechanismen gibt es, um unbefugte oder betrügerische Unterschriften zu verhindern?
Das C2PA-Konformitätsprogramm arbeitet mit zwei Sicherheitsstufen. Stufe 1 hat flexiblere Anforderungen, während Stufe 2 strengere Sicherheitskontrollen erfordert, darunter hardwaregestützte Schlüsselspeicherung und dynamische Sicherheitsnachweise. Die Bestimmung der für Ihren Anwendungsfall relevanten Stufe sollte frühzeitig erfolgen, da sie Ihren Implementierungsansatz und Zeitplan beeinflusst. Als Faustregel gilt: Eine C2PA-Implementierung auf einem Endgerät (Mobiltelefon, Kamera, Videorekorder usw.) erfordert Stufe 1, während ein Cloud-Dienst mindestens Stufe 1 voraussetzt.
Die Beantragung der Konformität kann komplex sein, und SSL unterstützt Sie dabei. Kunden, die unser C2PA-Premium-Paket erwerben, erhalten Zugriff auf Sicherheits- und Architekturvorlagen, die die Konformität vereinfachen und beschleunigen, sowie auf unsere C2PA-Spezialisten.
Schritt 4: Erhalten Sie Ihr Produktionszertifikat von SSL
Sobald die C2PA Ihre Konformität bestätigt und ein Konformitätsschreiben ausstellt, sind Sie berechtigt, ein Produktionszertifikat für die Signatur von Ansprüchen von SSL (oder einer anderen zugelassenen Zertifizierungsstelle auf der offiziellen C2PA-Vertrauensliste) zu erhalten.
So läuft der Zertifikatsausstellungsprozess ab:
Reichen Sie Ihr C2PA-Konformitätsschreiben ein. Dieses offizielle Dokument der C2PA bestätigt, dass Ihr Produkt das Konformitätsprogramm erfolgreich durchlaufen hat. SSL benötigt dieses Schreiben im Rahmen des Validierungsprozesses.
Reichen Sie Ihren Antrag auf Zertifikatsunterzeichnung ein (CSR). Ihre CSR enthält den öffentlichen Schlüssel, den Ihre Implementierung zum Signieren verwenden wird, sowie identifizierende Informationen über Ihre Organisation.
Organisationsvalidierung (OV) bestehen. SSL wird Überprüfen Sie die Identität Ihrer Organisation und die rechtliche Stellung. Dies ist gängige Praxis für Zertifikate der Stufe OV und umfasst die Bestätigung der Gewerbeanmeldung, der operativen Existenz und des Vorhandenseins autorisierter Kontaktdaten.
Produktvalidierung des Pass-Generators. SSL validiert außerdem das spezifische Produkt, das die Signierung durchführt, und verknüpft so das Zertifikat mit Ihrer konformen Implementierung.
Nach Abschluss dieser Schritte kann SSL Ihr Claim Signing Certificate ausstellen, mit dem Ihr Produkt Content Credentials kryptografisch signiert, die Herkunftsdaten direkt in Ihre Mediendateien einbetten.
Erste Hilfe
Die C2PA unterhält offene Community-Kanäle für technische Fragen und Schritt-für-Schritt-Anleitungen. Sollten Sie während des Prozesses auf Fragen stoßen, sind dies die richtigen Anlaufstellen:
- E-Mail: conformance@c2pa.org
- GitHub: C2PA-Organisation auf GitHub
- Diskussion: Discord-Server der Content Authenticity Initiative
Bei Fragen zu SSL-Zertifikaten mit Anspruchssignatur, dem Zertifikatsausstellungsprozess oder der Funktionsweise von Content Credentials in Ihrem spezifischen Medien-Workflow steht Ihnen das SSL-Team gerne zur Verfügung. Kunden mit unserem C2PA-Premium-Tarif haben direkten Zugang zu unseren C2PA-Spezialisten.
SSL bietet außerdem eine C2PA Free Tier, das ein Level-1-Claim-Signaturzertifikat mit einer Gültigkeit von 1 Jahr enthält.zuzüglich 10,000 vertrauenswürdiger Zeitstempel pro Jahr, die über das SSL-Portal ausgestellt werden.
HinweisCAWG-Zertifikate werden verwendet, um in C2PA-Manifesten eingebettete Ansprüche (z. B. Identitätszusicherungen) zu signieren; daher sind sie technisch von der C2PA-Infrastruktur abhängig. Sie benötigen ein C2PA-Zertifikat, um das Manifest zu signieren, das mit einem CAWG-Zertifikat signierte Ansprüche enthält.
Bereit loszulegen?
SSL ist eine anerkannte Zertifizierungsstelle (CA) auf der offiziellen C2PA-Vertrauensliste und unterstützt Ihr Unternehmen bei der Zertifikatsausstellung, sobald Sie das C2PA-Konformitätsprogramm abgeschlossen haben. Ob Sie nun Nachrichtenbilder, Videos in Sendequalität, KI-generierte Medien oder Unternehmensdokumente schützen möchten – Content Credentials mit einem konformen Zertifikat gelten als Goldstandard für Herkunftsnachweis und Vertrauenswürdigkeit.
Mehr über erfahren SSLs C2PA-Zertifikatsangebote.
Nehmen Sie über die untenstehenden Kontaktdaten Kontakt auf, um loszulegen: