Weisen Sie nach, dass es existierte, und sorgen Sie dafür, dass es auch lange nach Ablauf des Zertifikats gültig bleibt.
Was ist eine Zeitstempelbehörde?
Wie ein vertrauenswürdiger Zeitstempel die Gültigkeit Ihres Manifests sicherstellt
1. Hash COSE ToBeSigned-Wert (Kontext der Gegensignatur)
2. Anfrage RFC 3161 TimeStampReq → SSL.com TSA (RSA oder ECC)
3. Unterschreiben TSA bindet Hash an vertrauenswürdige Zeit, HSM-signiertes TimeStampToken
4. Einbetten Token als COSE_Sign1-Gegensignatur hinzugefügt
5. Validieren unbegrenzt überprüfbar, auch nach Ablauf des Zertifikats
Verfügbare TSA-Endpunkte
| Endpunkt | Algorithmus | Beschreibung |
|---|---|---|
http://ts-c2pa.ssl.com/rsa | RSA | C2PA-konforme RFC 3161 Time Stamping Authority API mit RSA |
http://ts-c2pa.ssl.com/ecc | ECC | C2PA-konforme RFC 3161 Time Stamping Authority API mit ECC |
Für wen ist es geeignet?
C2PA-Anspruchsgeneratoren und -Plattformen
Binden Sie vertrauenswürdige Zeitstempel ein, damit die Inhaltsangabe auch nach Ablauf des Zertifikats erhalten bleibt.
Kamera- und Gerätehersteller
Fügen Sie den Existenznachweis bei der Erfassung oder kurz danach bei, falls die Erfassung offline erfolgt.
KI-Medienplattformen
Inhalte mit Zeitstempel werden generiert, um die Herkunftsnachweise dauerhaft zu sichern.
C2PA-konforme Produkte
Zuverlässige Zeitstempel für die langfristige Manifestvalidierung einholen.
C2PA-TSA-Zugriff anfordern
Wenden Sie sich an unser Team für Inhaltsauthentizität, um den Zugriff auf die C2PA-konforme Zeitstempel-Autorität von SSL.com einzurichten. Wir bestätigen Ihren Anwendungsfall, Ihre Endpunktanforderungen (RSA oder ECC) und das benötigte Volumen, damit Sie vertrauenswürdige Zeitstempel in Ihre C2PA-Manifeste einbetten können.
Warum SSL.com
RFC 3161-kompatibel
Vertrauenswürdige, geprüfte Zeitquelle
Speziell für C2PA entwickelt
WebTrust-geprüft (BDO)
Seit 2002 in Betrieb
Häufig gestellte Fragen
Ohne einen vertrauenswürdigen Zeitstempel verliert ein Manifest seine Gültigkeit, sobald das Signaturzertifikat abläuft oder widerrufen wird. Ein Zeitstempel ermöglicht es einem Validator zu bestätigen, dass der Anspruch signiert wurde, als die Anmeldeinformationen noch gültig waren, sodass das Manifest unbegrenzt validiert werden kann.
Es handelt sich um ein spezielles C2PA-Manifest, das den Existenznachweis für ein Asset und dessen Manifest zu einem vertrauenswürdigen Zeitpunkt erbringt. Es wird meist dann verwendet, wenn ein zuvor generiertes Manifest offline signiert wurde und daher zum Signierungszeitpunkt keinen Zeitstempel erhalten konnte.
Nein. Lediglich ein Hashwert (Nachrichtenabdruck) wird an die TSA gesendet. Der eigentliche Inhalt verlässt niemals Ihre Umgebung.
Passen Sie den Endpunkt an Ihren C2PA-Signatur-Workflow und die von Ihren Validatoren erwarteten Algorithmen an. Beide sind C2PA-konform; ECC erzeugt kleinere Token, RSA bietet die umfassendste Kompatibilität.
Die kostenlose Version der C2PA-Plattform umfasst 10,000 Zeitstempel pro Jahr; zusätzliche Datenmengen können bedarfsgerecht erworben werden. Premium-Kunden profitieren von vergünstigten Mengenrabatten.