Prouvez son existence et maintenez sa validité longtemps après l'expiration du certificat.
Qu'est-ce qu'une autorité d'horodatage ?
Comment un horodatage fiable garantit la validité de votre manifeste
1. Hachage Valeur COSE à signer (contexte de contre-signature)
2. Demande RFC 3161 TimeStampReq → SSL.com TSA (RSA ou ECC)
3. Sign TSA associe le hachage à un horodatage fiable, TimeStampToken signé par HSM.
4. Intégrer jeton ajouté en tant que contre-signature COSE_Sign1
5. Validez vérifiable indéfiniment, même après l'expiration du certificat
Points d'accès TSA disponibles
| Endpoint | Algorithme | Description |
|---|---|---|
http://ts-c2pa.ssl.com/rsa | RSA | API d'autorité d'horodatage conforme à la loi C2PA (RFC 3161) avec RSA |
http://ts-c2pa.ssl.com/ecc | ECC | API d'horodatage conforme à la norme C2PA (RFC 3161) avec ECC |
C'est pour qui?
Générateurs et plateformes de réclamations C2PA
Intégrez des horodatages fiables pour que les informations d'identification du contenu survivent à l'expiration du certificat.
Fabricants d'appareils photo et d'appareils
Joindre une preuve d'existence lors de la capture, ou peu après en cas de capture hors ligne.
plateformes médiatiques d'IA
Horodatage du contenu pour assurer la pérennité des manifestes de provenance.
Produits conformes à la loi C2PA
Obtenir des horodatages fiables pour la validation à long terme des manifestes.
Demande d'accès C2PA TSA
Contactez notre équipe d'authentification du contenu pour configurer l'accès à l'autorité d'horodatage conforme C2PA de SSL.com. Nous confirmerons votre cas d'utilisation, vos besoins en matière de points de terminaison (RSA ou ECC) et le volume afin que vous puissiez commencer à intégrer des horodatages fiables dans vos manifestes C2PA.
Pourquoi SSL.com
Conforme à la RFC 3161
Source de temps fiable et auditée
Conçu spécifiquement pour le C2PA
WebTrust audité (BDO)
En activité depuis 2002
Foire aux questions
Sans horodatage fiable, un manifeste cesse d'être valide dès que le certificat de signature expire ou est révoqué. L'horodatage permet à un validateur de confirmer que la déclaration a été signée pendant la période de validité des informations d'identification, assurant ainsi la validation du manifeste indéfiniment.
Il s'agit d'un manifeste C2PA spécial qui atteste de l'existence d'une ressource et de son manifeste à une date fiable. Il est généralement utilisé lorsqu'un générateur précédent a signé hors ligne et n'a pas pu obtenir d'horodatage au moment de la signature.
Non. Seul un hachage (empreinte du message) est envoyé à la TSA. Le contenu lui-même ne quitte jamais votre environnement.
Adaptez le point de terminaison à votre flux de travail de signature C2PA et aux algorithmes attendus par vos validateurs. Les deux sont conformes à la norme C2PA ; ECC génère des jetons plus petits, tandis que RSA offre la compatibilité la plus étendue.
L'offre gratuite de la plateforme C2PA inclut 10 000 horodatages par an, avec une tarification à la demande pour les volumes supplémentaires. Les clients Premium bénéficient d'un tarif dégressif pour les achats en gros.