Weisen Sie nach, dass es existierte, und sorgen Sie dafür, dass es auch lange nach Ablauf des Zertifikats gültig bleibt.

Was ist eine Zeitstempelbehörde?

Die Time Stamping Authority (TSA) von SSL.com stellt RFC-3161-konforme, vertrauenswürdige Zeitstempel aus, die Ihr C2PA-Manifest kryptografisch an einen verifizierbaren Zeitpunkt binden. Ein Zeitstempel sorgt dafür, dass die Signatur eines C2PA-Anspruchs dauerhaft gültig bleibt, selbst nachdem das Signaturzertifikat abgelaufen oder widerrufen wurde. Die TSA wurde speziell für C2PA entwickelt und bietet dedizierte RSA- und ECC-Endpunkte, die auf der WebTrust-geprüften CA-Infrastruktur von SSL.com basieren.

Wie ein vertrauenswürdiger Zeitstempel die Gültigkeit Ihres Manifests sicherstellt

Der Client sendet niemals Ihre Inhalte. Es wird lediglich ein Hashwert (Nachrichtenabdruck) übertragen, sodass die TSA Ihre Daten niemals einsehen kann. Gemäß RFC 3161 übermittelt Ihr Client eine TimeStampReq, woraufhin die TSA ein signiertes TimeStampToken zurückgibt, das jederzeit verifiziert und geprüft werden kann.
Ihre C2PA-Anspruchsunterschrift
  1. Hash COSE ToBeSigned-Wert (Kontext der Gegensignatur)
  2. Anfrage RFC 3161 TimeStampReq → SSL.com TSA (RSA oder ECC)
  3. Unterschreiben TSA bindet Hash an vertrauenswürdige Zeit, HSM-signiertes TimeStampToken
  4. Einbetten Token als COSE_Sign1-Gegensignatur hinzugefügt
  5. Validieren unbegrenzt überprüfbar, auch nach Ablauf des Zertifikats

Verfügbare TSA-Endpunkte

EndpunktAlgorithmusBeschreibung
http://ts-c2pa.ssl.com/rsaRSAC2PA-konforme RFC 3161 Time Stamping Authority API mit RSA
http://ts-c2pa.ssl.com/eccECCC2PA-konforme RFC 3161 Time Stamping Authority API mit ECC

Für wen ist es geeignet?

C2PA-Anspruchsgeneratoren und -Plattformen

Binden Sie vertrauenswürdige Zeitstempel ein, damit die Inhaltsangabe auch nach Ablauf des Zertifikats erhalten bleibt.

Kamera- und Gerätehersteller

Fügen Sie den Existenznachweis bei der Erfassung oder kurz danach bei, falls die Erfassung offline erfolgt.

KI-Medienplattformen

Inhalte mit Zeitstempel werden generiert, um die Herkunftsnachweise dauerhaft zu sichern.

C2PA-konforme Produkte

Zuverlässige Zeitstempel für die langfristige Manifestvalidierung einholen.

C2PA-TSA-Zugriff anfordern

Wenden Sie sich an unser Team für Inhaltsauthentizität, um den Zugriff auf die C2PA-konforme Zeitstempel-Autorität von SSL.com einzurichten. Wir bestätigen Ihren Anwendungsfall, Ihre Endpunktanforderungen (RSA oder ECC) und das benötigte Volumen, damit Sie vertrauenswürdige Zeitstempel in Ihre C2PA-Manifeste einbetten können.

Warum SSL.com

RFC 3161-kompatibel

SSL.com betreibt eine RFC 3161 Time Stamping Authority, die dem IETF X.509 Time-Stamp Protocol entspricht, mit C2PA-Gegensignaturunterstützung (RFC 5816, COSE).

Vertrauenswürdige, geprüfte Zeitquelle

Die Zeitangabe stammt aus einer vertrauenswürdigen, geprüften Quelle und wird mit Schlüsseln signiert, die in HSMs unter den geprüften Abläufen von SSL.com verwahrt werden.

Speziell für C2PA entwickelt

Dedizierte RSA- und ECC-Endpunkte erfüllen die Anforderungen an die C2PA-Gegensignatur, sodass Zeitstempel direkt als COSE-Gegensignatur in Ihr Manifest eingefügt werden.

WebTrust-geprüft (BDO)

Die jährlichen BDO-Audits umfassen CA-Operationen, Baseline Requirements SSL und Netzwerksicherheit: den Standard-CA-Vertrauensanker, der von Unternehmensbeschaffung, Rechtsabteilungen und redaktionellen Integritätsprogrammen erwartet wird.

Seit 2002 in Betrieb

Seit über zwei Jahrzehnten ununterbrochener öffentlicher CA-Betrieb seit 2002: bewährte Infrastruktur, die Unternehmen, Regierungen und Content-Publishern bei jeder wichtigen Entwicklung des Vertrauens dient.

Häufig gestellte Fragen

Ohne einen vertrauenswürdigen Zeitstempel verliert ein Manifest seine Gültigkeit, sobald das Signaturzertifikat abläuft oder widerrufen wird. Ein Zeitstempel ermöglicht es einem Validator zu bestätigen, dass der Anspruch signiert wurde, als die Anmeldeinformationen noch gültig waren, sodass das Manifest unbegrenzt validiert werden kann.

Es handelt sich um ein spezielles C2PA-Manifest, das den Existenznachweis für ein Asset und dessen Manifest zu einem vertrauenswürdigen Zeitpunkt erbringt. Es wird meist dann verwendet, wenn ein zuvor generiertes Manifest offline signiert wurde und daher zum Signierungszeitpunkt keinen Zeitstempel erhalten konnte.

Nein. Lediglich ein Hashwert (Nachrichtenabdruck) wird an die TSA gesendet. Der eigentliche Inhalt verlässt niemals Ihre Umgebung.

Passen Sie den Endpunkt an Ihren C2PA-Signatur-Workflow und die von Ihren Validatoren erwarteten Algorithmen an. Beide sind C2PA-konform; ECC erzeugt kleinere Token, RSA bietet die umfassendste Kompatibilität.

Die kostenlose Version der C2PA-Plattform umfasst 10,000 Zeitstempel pro Jahr; zusätzliche Datenmengen können bedarfsgerecht erworben werden. Premium-Kunden profitieren von vergünstigten Mengenrabatten.

Beginnen Sie noch heute mit der Authentifizierung Ihrer Inhalte.

Sprechen Sie mit einem Experten für Inhaltsauthentizität über C2PA Content Credentials, vertrauenswürdige Zeitstempel und langfristige Validierung.
SSL.com

Wir würden uns über Ihr Feedback freuen

Nehmen Sie an unserer Umfrage teil und teilen Sie uns Ihre Meinung zu Ihrem letzten Kauf mit.

Datenschutzübersicht
SSL.com

Diese Website verwendet Cookies, damit wir Ihnen die bestmögliche Benutzererfahrung bieten können. Cookie-Informationen werden in Ihrem Browser gespeichert und führen Funktionen wie das Erkennen von Ihnen bei der Rückkehr zu unserer Website aus und helfen unserem Team zu verstehen, welche Bereiche der Website für Sie am interessantesten und nützlichsten sind.

Weitere Informationen finden Sie in unserer Cookie und Datenschutzerklärung.

3rd Party Cookies

Diese Website verwendet Google Analytics & Statistikzähler um anonyme Informationen wie die Anzahl der Besucher der Website und die beliebtesten Seiten zu sammeln.

Wenn Sie diese Cookies aktiviert lassen, können Sie unsere Website verbessern.

Zeige Details