Si su organización trabaja con fotos, videos, grabaciones de audio o documentos digitales y desea protegerlos con verificación Credenciales de contenido o agregar a su información de procedencia, convertirse en un producto generador conforme a C2PA es un paso crítico. SSL es una Autoridad de Certificación (CA) aprobada en el registro oficial. Lista de fideicomisos de C2PA, lo que significa que podemos emitir los Certificados de Firma de Reclamación C2PA de calidad de producción que su producto necesita una vez que se haya establecido la conformidad.
Esta guía explica detalladamente cómo es ese proceso a nivel técnico, para que su equipo sepa qué esperar antes de comenzar.
¿Por qué es necesaria la presentación del programa de conformidad?
La Coalición para la Procedencia y Autenticidad del Contenido (C2PA) Mantiene un programa formal de conformidad para verificar que los productos generadores o validadores implementen correctamente la especificación de Credenciales de Contenido. Una vez que un producto cumple con este requisito, se incluye en la Lista de Productos Conformantes de C2PA, de acceso público, lo que indica al ecosistema en general que su implementación es confiable, interoperable y segura.
Esto es importante para las organizaciones que firman contenido multimedia, ya que las autoridades de certificación aprobadas para la lista oficial de confianza de C2PA, incluido SSL, solo pueden emitir certificados de firma de reclamaciones de nivel de producción para productos que cumplan con los requisitos. Sin cumplir con estos requisitos, no se pueden emitir certificados de confianza de C2PA.
El Explorador de conformidad C2PA Es una herramienta de referencia muy útil. Permite explorar y filtrar la lista de productos conformes en tiempo real, la lista de confianza C2PA y la lista de confianza TSA para comprender el panorama y ver cómo es una implementación conforme en la práctica.
El proceso se divide en cuatro pasos:
Paso 1: expresa tu interés
La primera acción concreta es completar el formulario de Expresión de Interés de C2PA, disponible directamente en el sitio web. Página de conformidad con C2PAEsto da inicio al proceso formal y te conecta con el equipo de C2PA que supervisa el programa.
A partir de ahí, la evaluación abarca tres áreas principales: incorporación legal, implementación técnica y arquitectura de seguridad.
Paso 2: Incorporación legal
Junto con las evaluaciones técnicas y de seguridad, los participantes deben firmar un acuerdo legal formal con la C2PA. Este acuerdo rige cómo Credenciales de contenido Puede utilizarse y garantiza que todas las partes del ecosistema rindan cuentas por un uso responsable.
Esto no es simplemente un trámite rutinario. El proceso de incorporación legal formaliza el compromiso de su organización con el marco de gobernanza de la C2PA y sus requisitos de cumplimiento de la Política de Certificados.
Paso 3: Evaluaciones técnicas y de seguridad
La evaluación técnica confirma que su producto implementa correctamente la especificación C2PA. En concreto, su implementación debe demostrar que:
- Formatea correctamente los manifiestos C2PA (los contenedores estructurados que contienen las credenciales de contenido y los datos de procedencia).
- Gestiona los certificados de acuerdo con la Política de Certificados de la C2PA.
- Crea y/o valida correctamente las credenciales de contenido según se definen en la especificación.
Ya sea que esté creando un producto generador (uno que crea y firma credenciales de contenido), un producto validador (uno que las lee y verifica) o ambos, su implementación debe alinearse con las partes relevantes de la especificación C2PA. Puede acceder Nuestra herramienta para desarrolladores de C2PA para probar los puntos finales de la API C2PA de SSL.com.
Además, durante la evaluación de seguridad, C2PA obtiene los detalles de su producto, gestiona las operaciones de firma y lo protege contra el uso indebido. Deberá completar un documento de arquitectura de seguridad basado en la plantilla de Requisitos de seguridad del producto del Generador de C2PA.
Este documento generalmente abarca:
- Generación de claves: Cómo se generan las claves criptográficas utilizadas para la firma
- Almacenamiento de claves: Dónde y cómo se almacenan esas claves (a menudo se esperan módulos de seguridad de hardware con niveles de seguridad más altos).
- Prevención del abuso: ¿Qué controles existen para prevenir la firma no autorizada o fraudulenta?
El Programa de Conformidad C2PA opera con dos niveles de garantía. El Nivel 1 ofrece requisitos más flexibles, mientras que el Nivel 2 exige controles de seguridad más rigurosos, incluyendo almacenamiento de claves basado en hardware y evidencia de seguridad dinámica. Es fundamental definir qué nivel se aplica a su caso de uso desde el principio, ya que influye en el enfoque y el cronograma de implementación. Como regla general, una implementación de C2PA en un dispositivo (teléfono móvil, cámara, videocámara, etc.) requiere el Nivel 1, mientras que un servicio en la nube requiere al menos el Nivel 1.
Solicitar la conformidad puede ser complejo, y SSL está aquí para ayudarle. Los clientes que contratan nuestro plan premium de C2PA tienen acceso a plantillas de seguridad y arquitectura que simplificarán y acelerarán el proceso de conformidad, así como a nuestros especialistas en C2PA.
Paso 4: Obtenga su certificado de producción de SSL.
Una vez que la C2PA verifique su conformidad y emita una Carta de Conformidad, usted podrá obtener un Certificado de Firma de Reclamaciones de producción de SSL (o de cualquier CA aprobada en la Lista de Confianza oficial de la C2PA).
Esto es lo que implica el proceso de emisión del certificado:
Envíe su carta de conformidad con la C2PA. Este documento oficial de la C2PA confirma que su producto ha superado el programa de conformidad. SSL requiere esta carta como parte del proceso de validación.
Envíe su solicitud de firma de certificado (CSR). La CSR Contiene la clave pública que su implementación utilizará para firmar, junto con información de identificación sobre su organización.
Superar la validación de la organización (OV). SSL será Verifica la identidad de tu organización y solvencia jurídica. Esta es una práctica habitual para los certificados de nivel OV e incluye la confirmación del registro mercantil, la existencia operativa y la disponibilidad de datos de contacto autorizados.
Validación del producto Pass Generator. SSL también valida el producto específico que realizará la firma, vinculando así el certificado a su implementación conforme.
Una vez completados estos pasos, SSL podrá emitir su Certificado de Firma de Reclamaciones, que su producto utilizará para firmar criptográficamente las Credenciales de Contenido que incorporan datos de procedencia directamente en sus archivos multimedia.
Obtener ayuda
La C2PA mantiene canales comunitarios abiertos para preguntas técnicas y orientación paso a paso. Si tiene alguna duda durante el proceso, estos son los lugares adecuados a los que acudir:
- Correo electrónico: conformance@c2pa.org
- GitHub: Organización C2PA en GitHub
- Debate: Discord de la Iniciativa de Autenticidad de Contenido
Si tiene preguntas sobre los certificados de firma de reclamaciones de SSL, el proceso de emisión de certificados o cómo funcionan las credenciales de contenido con su flujo de trabajo multimedia específico, el equipo de SSL está a su disposición. Nuestros clientes del nivel premium de C2PA tienen acceso a nuestros especialistas en C2PA.
SSL también ofrece una Nivel gratuito de C2PA que incluye un certificado de firma de reclamaciones de nivel 1 válido por 1 año., más 10,000 marcas de tiempo de confianza al año, emitidas a través del portal SSL.
Nota: Los certificados CAWG se utilizan para firmar las declaraciones integradas en los manifiestos de C2PA (por ejemplo, las aserciones de identidad); por lo tanto, también dependen técnicamente de la infraestructura de C2PA. Necesitará un certificado C2PA para firmar el manifiesto que contiene declaraciones firmadas con un certificado CAWG.
Ready to Get Started?
SSL es una CA aprobada que figura en la lista oficial de confianza de C2PA y puede guiar a su organización en la emisión de certificados una vez que haya completado el Programa de Conformidad de C2PA. Ya sea que proteja fotografías de prensa, videos de calidad profesional, contenido multimedia generado por IA o documentos corporativos, las credenciales de contenido respaldadas por un certificado conforme representan el estándar de oro en cuanto a procedencia y confianza.
Obtenga más información sobre Oferta de certificados C2PA de SSL.
Contáctanos a continuación para comenzar: