Ha szervezete fényképekkel, videókkal, hangfelvételekkel vagy digitális dokumentumokkal dolgozik, és ellenőrzött adatokkal szeretné védeni azokat Tartalom hitelesítő adatai vagy kiegészítsék a származási információikat, a C2PA-kompatibilis generátortermékké válás kritikus lépés. Az SSL egy hivatalosan jóváhagyott tanúsító hatóság (CA) C2PA bizalmi lista, ami azt jelenti, hogy a megfelelőség megállapítását követően ki tudjuk állítani a termékéhez szükséges gyártási minőségű C2PA igénylési aláírási tanúsítványokat.
Ez az útmutató pontosan bemutatja, hogy néz ki ez a folyamat technikai szinten, így a csapatod már a kezdés előtt tudja, mire számíthat.
Fedezze fel a C2PA megoldásokat
Miért szükséges a megfelelőségi program benyújtása?
A Tartalom Eredetéért és Hitelességéért Koalíció (C2PA) hivatalos megfelelőségi programot tart fenn annak ellenőrzésére, hogy a generátor vagy validátor termékek helyesen implementálják-e a tartalomhitelesítő adatok specifikációját. Amint egy termék megfelel ennek a követelménynek, felkerül a nyilvánosan hozzáférhető C2PA megfelelőségi termékek listájára, amely jelzi a tágabb ökoszisztéma számára, hogy az Ön implementációja megbízható, interoperábilis és biztonságos.
Ez azért fontos a médiatartalmakat aláíró szervezetek számára, mert a hivatalos C2PA megbízhatósági listára, beleértve az SSL-t is, jóváhagyott hitelesítésszolgáltatók csak termelési szintű Claimating Certificates-eket tudnak kibocsátani a megfelelő termékek számára. Megfelelőség nélkül C2PA megbízható tanúsítványok nem állíthatók ki.
Az C2PA megfelelőségi vizsgáló hasznos referenciaeszköz ebben az esetben. Lehetővé teszi a megfelelő termékek listájának, a C2PA megbízhatósági listájának és a TSA megbízhatósági listájának böngészését és szűrését, így megértheti a helyzetet, és láthatja, hogyan néz ki a megfelelő megvalósítás a gyakorlatban.
A folyamat négy lépésre bontható:
1. lépés: Fejezd ki az érdeklődésedet
Az első konkrét lépés a C2PA érdeklődési nyilatkozat kitöltése, amely közvetlenül elérhető a C2PA megfelelőségi oldalEz elindítja a hivatalos folyamatot, és összekapcsolja Önt a programot felügyelő C2PA csapattal.
Innentől kezdve az értékelés három fő területet ölel fel: jogi bevezetést, technikai megvalósítást és biztonsági architektúrát.
2. lépés: Jogi beilleszkedés
A technikai és biztonsági értékelések mellett a résztvevőknek hivatalos jogi megállapodást kell aláírniuk a C2PA-val. Ez a megállapodás szabályozza, hogyan Tartalom hitelesítő adatai használható, és biztosítja, hogy az ökoszisztéma minden résztvevője felelősségre vonható legyen a felelős használatért.
Ez nem csupán egy jelölőnégyzet bejelöléséből áll. A jogi bevezetés hivatalossá teszi szervezete elkötelezettségét a C2PA irányítási keretrendszer és a tanúsítványszabályzatoknak való megfelelésre vonatkozó követelményei iránt.
3. lépés: Műszaki és biztonsági értékelések
A műszaki értékelés megerősíti, hogy a termék helyesen implementálja a C2PA specifikációt. Konkrétan a megvalósításnak igazolnia kell, hogy:
- Megfelelően formázza a C2PA manifesteket (a tartalom hitelesítő adatait és a származási adatokat tároló strukturált konténereket)
- A C2PA tanúsítványpolitikának megfelelően kezeli a tanúsítványokat
- Helyesen hozza létre és/vagy érvényesíti a tartalomhitelesítő adatokat a specifikációban meghatározottak szerint.
Akár generátor terméket (amely létrehozza és aláírja a tartalomhitelesítő adatokat), akár validátor terméket (amely beolvassa és ellenőrzi azokat), akár mindkettőt épít, a megvalósításának összhangban kell lennie a C2PA specifikáció vonatkozó részeivel. Hozzáférhet a következőhöz: C2PA fejlesztői eszközünk az SSL.com C2PA API végpontok tesztelésére.
Ezenkívül a biztonsági értékelés során a C2PA megkapja a termékkel kapcsolatos részleteket, kezeli az aláírási műveleteket, és védelmet nyújt a visszaélések ellen. A C2PA Generator Product Security Requirements sablon alapján ki kell töltenie egy biztonsági architektúra dokumentumot.
Ez a dokumentum jellemzően a következőket tartalmazza:
- Kulcsgenerálás: Hogyan generálódnak az aláíráshoz használt kriptográfiai kulcsok?
- Kulcstárolás: Hol és hogyan tárolják ezeket a kulcsokat (a hardveres biztonsági moduloktól gyakran magasabb biztonsági szinteken várják el)
- Visszaélések megelőzése: Milyen ellenőrzések léteznek a jogosulatlan vagy csalárd aláírás megakadályozására
A C2PA megfelelőségi program két biztonsági szinten működik. Az 1. szint rugalmasabb követelményeket támaszt, míg a 2. szint szigorúbb biztonsági ellenőrzéseket igényel, beleértve a hardveresen támogatott kulcstárolást és a dinamikus biztonsági bizonyítékokat. A használati esetre vonatkozó szint meghatározását korai beszélgetésnek kell alávetni, mivel ez befolyásolja a megvalósítási megközelítést és az ütemtervet. Általános szabály, hogy egy eszközön (mobiltelefonon, kamerán, kamerarögzítőn stb.) végrehajtott C2PA-megvalósításhoz 1. szint szükséges, míg egy felhőszolgáltatáshoz legalább 1. szint.
A megfelelőségi kérelem benyújtása bonyolult lehet, és az SSL itt van, hogy segítsen. A C2PA prémium csomagunkat megvásárló ügyfelek hozzáférhetnek olyan biztonsági és architektúrasablonokhoz, amelyek segítenek leegyszerűsíteni és felgyorsítani a megfelelőséget, valamint kapcsolatba léphetnek C2PA szakértőinkkel.
4. lépés: Szerezze be éles tanúsítványát az SSL-től
Miután a C2PA ellenőrizte a megfelelőséget és kiállította a megfelelőségi levelet, jogosulttá válik egy éles környezetben működő Claim Signing Certificate (IGA tanúsítvány) beszerzésére az SSL-től (vagy bármely jóváhagyott, a hivatalos C2PA Trust List-en szereplő hitelesítésszolgáltatótól).
A tanúsítvány kiállításának folyamata a következő:
Küldje el C2PA megfelelőségi levelét. Ez a hivatalos C2PA dokumentum megerősíti, hogy a terméked megfelelt a megfelelőségi programon. Az SSL-hez ez a levél szükséges az érvényesítési folyamat részeként.
Küldje el tanúsítvány-aláírási kérelmét (CSR). A te CSR tartalmazza a nyilvános kulcsot, amelyet az implementációd az aláíráshoz fog használni, valamint a szervezeted azonosító adatait.
Szervezeti érvényesítés (OV) teljesítése. SSL fog igazolja szervezete identitását és jogi helyzet. Ez a szokásos gyakorlat az OV-szintű tanúsítványok esetében, és magában foglalja a vállalkozás bejegyzésének, működőképességének és a hivatalos elérhetőségek meglétének megerősítését.
Pass Generator termékellenőrzés. Az SSL emellett ellenőrzi az aláírást végző konkrét terméket, ezáltal összekapcsolva a tanúsítványt a megfelelő implementációval.
Miután ezek a lépések befejeződtek, az SSL ki tudja állítani a jogaláíró tanúsítványodat, amelyet a terméked a tartalomhitelesítő adatok kriptográfiai aláírására használ, amelyek közvetlenül a médiafájljaidba ágyazzák a származási adatokat.
Segítséget kap
A C2PA nyitott közösségi csatornákat tart fenn technikai kérdések és lépésről lépésre szóló útmutatások céljából. Ha a folyamat során kérdései merülnek fel, az alábbi helyekre fordulhat:
- Email: conformance@c2pa.org
- GitHub: C2PA szervezet a GitHubon
- Vita: Tartalomhitelesség-kezdeményezés Discord
Az SSL igényaláíró tanúsítványaival, a tanúsítványkiállítási folyamattal vagy a tartalomhitelesítő adatoknak az Ön média munkafolyamatával való együttműködésével kapcsolatos kérdéseivel az SSL csapata készséggel áll rendelkezésére. C2PA prémium szintű ügyfeleink hozzáférhetnek C2PA szakértőinkhez.
Az SSL emellett egy C2PA Free csomag, amely egy 1 évig érvényes 1. szintű igénylési aláíró tanúsítványt tartalmaz, plusz évi 10 000 megbízható időbélyeg, amelyeket az SSL portálon keresztül bocsátanak ki.
MegjegyzésekA CAWG tanúsítványokat a C2PA manifestekbe (pl. identitás-állítások) beágyazott követelések aláírására használják; ezért technikailag a C2PA infrastruktúrájától is függenek. C2PA tanúsítványra lesz szüksége a CAWG tanúsítvánnyal aláírt követeléseket tartalmazó manifest aláírásához.
Készen áll a kezdésre?
Az SSL egy jóváhagyott hitelesítésszolgáltató a hivatalos C2PA bizalmi listán, és a C2PA megfelelőségi program elvégzése után segíthet szervezetének a tanúsítványok kibocsátásában. Akár hírfotókat, műsorszórási minőségű videókat, mesterséges intelligencia által generált médiát vagy vállalati dokumentumokat véd, a megfelelő tanúsítvánnyal rendelkező tartalomhitelesítő adatok a származás és a bizalom aranystandardját képviselik.
Tudjon meg többet Az SSL C2PA tanúsítványkínálata.
Lépjen velünk kapcsolatba az alábbi elérhetőségeken, hogy elkezdhessük: