Ingyenes C2PA igényaláíró tanúsítványok: Miért adja az SSL a bizalmat?

Leo Grove, az SSL elnök-vezérigazgatója elmagyarázza, miért kínál az SSL mostantól ingyenes, 1-es szintű C2PA igényaláíró tanúsítványokat.

Pályafutásom nagy részét azzal töltöttem, hogy egyetlen tényező alapján figyeltem a biztonsági szabványok sikerét vagy kudarcát: hogy azok az emberek, akiknek szükségük volt rájuk, valóban megengedhették-e maguknak a használatukat. 

Láttam már olyan protokollokat, amelyek évekig elakadtak, mert a bevezetés túl drága vagy túl bonyolult volt bárki számára, kivéve a legnagyobb szereplőket. Ennek az ellenkezőjét is láttam. Amikor lejjebb tesszük a belépési korlátot, az adaptáció megszűnik lassú kúszásként működni, és magától elkezd haladni. 

C2PA azon a fordulóponton van.

Lépjen kapcsolatba velünk most C2PA megoldásokért

Egy színvonal, amit érdemes elsajátítani 

A mesterséges intelligencia által generált média mindenhol jelen van, és hónapról hónapra egyre nehezebb megmondani, hogy mi a valóság, mi szerkesztett és mi a semmiből kitalált. A C2PA lehetővé teszi az alkotók, a kiadók és a platformok számára, hogy ellenőrizhető, kriptográfiailag aláírt információkat csatoljanak egy tartalomhoz: honnan származik, milyen eszközök érték el, és mi változott az út során.  

Az év elején a szabvány jelentős lépést tett előre. A C2PA manifesteket aláíró termékeknek mostantól egy megfelelőségi programon kell átmenniük, mielőtt tanúsítványt kaphatnának egy megbízható hitelesítésszolgáltatótól, például az SSL-től. Ez egy valódi hiányosságot hidal át. Egy aláírás csak annyira megbízható, mint a mögötte lévő folyamat, és a megfelelőségi tesztelés azt jelenti, hogy a manifesteket létrehozó eszközök úgy viselkednek, ahogyan állítják. 

De ez felvet egy kérdést is: ki marad ki, amikor magasabbra megy a léc? 

Amikor a korlát blokkolóvá válik 

Minden alkalommal, amikor egy iparág szigorúbb szabályozásokat vezet be, azzal költségekkel is jár. Ez nem kritika. A szigorúság kiépítése és fenntartása költséges, és még drágább lehet ellenőrizni. De azok a szervezetek, amelyek könnyen elnyelik ezt a költséget, nem mindig azok, amelyek a leginnovatívabb dolgokat építik. 

A tartalomhitelesség terén jelenleg nem néhány nagyágyútól, hanem kis csapatoktól érkezik, akik rögzítőalkalmazásokat, szerkesztőeszközöket és publikációs platformokat fejlesztenek, és már korán felismerték a származási problémát, és úgy döntöttek, hogy tesznek valamit ellene. Néhányan közülük jól finanszírozottak. Sokan nem. Vagy kisajátítással dolgoznak, vagy egy maroknyi mérnök, akik megpróbálnak egy szabványos terméket piacra dobni, mielőtt a kifutójuk véget érne. 

Ha a megbízható aláírási infrastruktúra ára olyan, mint egy vállalati szerződésé, akkor egy olyan szabványt kapunk, amelyben csak a vállalatok vehetnek részt teljes mértékben. Pontosan így buknak el a jó szabványok. A technológia megalapozott, az ösztönzők összhangban vannak, és az egész folyamat még mindig lassabban halad a kelleténél, mert az első lépés többe kerül, mint amennyit egy kis csapat megengedhet magának. 

Szerintem ez nem elfogadható egy olyan alapvető dolognál, mint a tartalom hitelessége. A származásnak nem szabadna prémium funkciónak lennie. Olyan asztali téteknek kellene lenniük, amelyeknek minden játékos számára elérhetőnek kell lenniük. 

Mit tesz ez ellen az SSL? 

Az SSL mostantól ingyenes, 1-es szintű, egy évig érvényes C2PA igényaláíró tanúsítványokat kínál a C2PA-kompatibilis generátortermékek minősítésére. Minden tanúsítvány akár 10 000 megbízható időbélyeget is tartalmazhat. Míg az aláírás azt jelzi, hogy a tartalom nem változott, az időbélyeg azt mutatja, hogy mikor történt az aláírás, ami lehetővé teszi, hogy a hitelesítő adatok hónapokkal vagy évekkel később is megőrizzék értéküket – jóval az aláíró tanúsítvány lejárta vagy visszavonása után. 

Egy startup vagy korai fázisú platform esetében ez elhárítja az egyik első valódi akadályt a „megfelelő terméket építettünk” és a „megbízható tartalom-hitelesítő dokumentumokat adunk ki a gyártás során” között. Nincs beszerzési ciklus, nincsenek vállalati értékesítési beszélgetések, nincsenek költségvetési tételek, amelyek egy nagyszerű koncepció és egy működő megvalósítás között állnának. 

Azoknak a szervezeteknek, amelyeknek többre van szükségük, mint amit egy ingyenes csomag kínál, Prémium csomagunk technikai támogatást, API-kat, SLA-kat, automatizálást, CAWG viszonteladást és vállalati szintű garanciákat tartalmaz. Ez a csomag azért létezik, mert egyes szervezeteknek valóban szükségük van rá. De a többre való igény nem lehet a belépés ára. Későbbi opciónak kell lennie, nem pedig azonnali követelménynek. 

Miért fontos ez rajtunk túl is? 

Úgy gondoljuk, hogy a C2PA tanúsítványok és időbélyegek ingyenes, megbízható szintjeinek kínálatával segíthetünk a leendő és a meglévő alkalmazásoknak gyorsabban elérni a teljes megfelelőséget, és felgyorsíthatjuk a C2PA bevezetését azáltal, hogy bizonyos akadályokat már a kezdeti szakaszban csökkentünk. Amikor több megfelelő termék írja alá a manifeszteket, a származási adatok következetesebbé, gyakoribbá és hasznosabbá válnak mindenki számára, beleértve a potenciális és meglévő ügyfeleket is, akik próbálják kitalálni, hogy miben bízhatnak. 

A tartalom hitelességének hosszú távú győztesét nem az fogja eldönteni, hogy melyik hitelesítésszolgáltató írja alá a legtöbb manifestet. Az fogja eldönteni, hogy maga a szabvány eléri-e azt a fajta széleskörű, unalmas, mindenhol alkalmazhatóságot, amely... TLS végül az internet felé fordult. Ezt az eredményt kellene elérnünk a tartalom eredetének meghatározása terén is. Nem egy réspiaci gyakorlat a biztonságtudatos kiadók számára, hanem alapértelmezett feltételezés bárki számára, aki digitális médiát fogyaszt. 

Nem úgy jutunk el idáig, hogy luxuscikket tessünk a megbízható infrastruktúrából. Úgy érjük el ezt, hogy ugyanolyan könnyen elérhetővé tesszük a fejlesztő számára, aki egy szabványos rögzítőeszközt épít a saját szabad szobájában, mint ahogy egy kilenc számjegyű költségvetéssel rendelkező platform számára is. 

Ha az építendő projekt C2PA-megfelelőséget igényel, de a költségek visszatartják Önt, javasoljuk, hogy vegye fel a kapcsolatot csapatunkkal, és beszéljék meg a lehetőségeinket.

Lépjen kapcsolatba velünk most C2PA megoldásokért

Leo Grove az SSL.com vezérigazgatója, elnöke és alapítója, amely egy vezető tanúsító hatóság és szolgáltató. PKI megoldások. Évtizedek óta az internetes biztonság, a digitális bizalom és az újonnan megjelenő technológiai szabványok metszéspontjában dolgozik.

 

Legyen tájékozott és biztonságos

SSL.com világelső a kiberbiztonság területén, PKI és digitális tanúsítványok. Iratkozzon fel, hogy megkapja a legújabb iparági híreket, tippeket és termékbejelentéseket SSL.com.

SSL.com

Örülnénk a visszajelzésének

Töltse ki felmérésünket, és ossza meg velünk véleményét legutóbbi vásárlásával kapcsolatban.

Az adatvédelem áttekintése
SSL.com

Ez a weboldal sütiket használ, hogy a lehető legjobb felhasználói élményt biztosítsuk Önnek. A cookie-kat az Ön böngészője tárolja, és olyan funkciókat hajt végre, mint például a webhelyünkre való visszatérés felismerése és a csapatunk megkönnyítése, hogy megértse a weboldal mely részeit találja a legérdekesebb és leghasznosabbnak.

További információkért olvassa el a Cookie és adatvédelmi nyilatkozat.

Harmadik fél sütik

Ez a webhely használja Google Analytics. & Statcounter névtelen információk gyűjtése, például a webhely látogatói száma és a legnépszerűbb oldalak.

Ezeknek a sütiknek a bekapcsolása segít javítani weboldalunkat.

Mutasd a részleteket