Cara Mengajukan Dokumen ke Program Kepatuhan C2PA

Jika organisasi Anda menggunakan foto, video, rekaman audio, atau dokumen digital dan Anda ingin melindunginya dengan layanan terverifikasi, maka Anda ingin melindunginya dengan layanan yang terverifikasi. Kredensial Konten atau menambahkan informasi asal usulnya, menjadi produk generator yang sesuai dengan C2PA adalah langkah penting. SSL adalah Otoritas Sertifikat (CA) yang disetujui secara resmi. Daftar Kepercayaan C2PA, yang berarti kami dapat menerbitkan Sertifikat Penandatanganan Klaim C2PA tingkat produksi yang dibutuhkan produk Anda setelah kesesuaian ditetapkan. 

Panduan ini menjelaskan secara detail bagaimana proses tersebut berjalan dari segi teknis, sehingga tim Anda mengetahui apa yang diharapkan sebelum memulai.

Jelajahi Solusi C2PA

Mengapa Pengajuan Program Kesesuaian Diperlukan?

Koalisi untuk Keterbuktian Asal dan Keaslian Konten (C2PA) C2PA memiliki program kesesuaian formal untuk memverifikasi bahwa produk generator atau validator mengimplementasikan spesifikasi Content Credentials dengan benar. Setelah suatu produk memenuhi persyaratan ini, produk tersebut akan mendapatkan tempat di Daftar Produk Sesuai C2PA yang dapat diakses publik, yang memberi sinyal kepada ekosistem yang lebih luas bahwa implementasi Anda dapat dipercaya, dapat dioperasikan, dan aman.

Hal ini penting bagi organisasi yang menandatangani konten media karena CA yang disetujui untuk Daftar Kepercayaan C2PA resmi, termasuk SSL, hanya dapat menerbitkan Sertifikat Penandatanganan Klaim tingkat produksi untuk produk yang sesuai. Tanpa kesesuaian, sertifikat tepercaya C2PA tidak dapat diterbitkan. 

The Penjelajah Kesesuaian C2PA adalah alat referensi yang berguna di sini. Alat ini memungkinkan Anda untuk menelusuri dan memfilter Daftar Produk yang Sesuai (Conforming Products List), Daftar Kepercayaan C2PA (C2PA Trust List), dan Daftar Kepercayaan TSA (TSA Trust List) secara langsung sehingga Anda dapat memahami lanskapnya dan melihat seperti apa implementasi yang sesuai dalam praktiknya.

Proses ini terbagi menjadi empat langkah: 

Langkah 1: Nyatakan Minat Anda

Langkah konkret pertama adalah mengisi formulir Pernyataan Minat C2PA, yang tersedia langsung di situs web C2PA. Halaman Kesesuaian C2PAIni memulai proses formal dan menghubungkan Anda dengan tim C2PA yang mengawasi program tersebut.

Dari situ, evaluasi mencakup tiga area utama: orientasi hukum, implementasi teknis, dan arsitektur keamanan.

Langkah 2: Proses Pendaftaran Hukum

Selain evaluasi teknis dan keamanan, peserta harus menandatangani perjanjian hukum formal dengan C2PA. Perjanjian ini mengatur bagaimana Kredensial Konten dapat digunakan dan memastikan bahwa semua pihak dalam ekosistem bertanggung jawab atas penggunaan yang bertanggung jawab. 

Ini bukan sekadar langkah formalitas. Proses pengaktifan hukum ini meresmikan komitmen organisasi Anda terhadap kerangka kerja tata kelola C2PA dan persyaratannya untuk kepatuhan terhadap Kebijakan Sertifikat.

Langkah 3: Evaluasi Teknis dan Keamanan

Evaluasi teknis mengkonfirmasi bahwa produk Anda mengimplementasikan spesifikasi C2PA dengan benar. Secara spesifik, implementasi Anda perlu menunjukkan bahwa implementasi tersebut:

  • Memformat manifest C2PA dengan benar (wadah terstruktur yang menyimpan Kredensial Konten dan data asal usul).
  • Menangani sertifikat sesuai dengan Kebijakan Sertifikat C2PA.
  • Membuat dan/atau memvalidasi Kredensial Konten dengan benar sesuai dengan yang didefinisikan dalam spesifikasi.

Baik Anda membangun produk generator (yang membuat dan menandatangani Kredensial Konten), produk validator (yang membaca dan memverifikasinya), atau keduanya, implementasi Anda harus selaras dengan bagian-bagian yang relevan dari spesifikasi C2PA. Anda dapat mengakses Alat Pengembang C2PA kami untuk menguji endpoint API C2PA SSL.com.

Selain itu, evaluasi keamanan adalah tempat C2PA mendapatkan detail tentang produk Anda, menangani operasi penandatanganan, dan melindungi dari penyalahgunaan. Anda perlu melengkapi dokumen arsitektur keamanan berdasarkan templat Persyaratan Keamanan Produk C2PA Generator.

Dokumen ini biasanya mencakup:

  • Pembuatan kunci: Bagaimana kunci kriptografi yang digunakan untuk penandatanganan dihasilkan?
  • Penyimpanan kunci: Di mana dan bagaimana kunci-kunci tersebut disimpan (modul keamanan perangkat keras seringkali diharapkan pada tingkat jaminan yang lebih tinggi)
  • Pencegahan penyalahgunaan: Kontrol apa yang ada untuk mencegah penandatanganan tanpa izin atau curang?

Program Kepatuhan C2PA beroperasi pada dua tingkat jaminan. Tingkat 1 memiliki persyaratan yang lebih fleksibel, sedangkan Tingkat 2 menuntut kontrol keamanan yang lebih ketat, termasuk penyimpanan kunci yang didukung perangkat keras dan bukti keamanan dinamis. Menentukan tingkat mana yang berlaku untuk kasus penggunaan Anda harus menjadi percakapan awal, karena hal itu memengaruhi pendekatan dan jadwal implementasi Anda. Aturan umumnya adalah bahwa implementasi C2PA pada perangkat (ponsel, kamera, perekam video, dll.) memerlukan tingkat 1, sedangkan layanan cloud memerlukan setidaknya tingkat 1.

Mengajukan permohonan kesesuaian bisa jadi rumit, dan SSL hadir untuk membantu. Pelanggan yang membeli paket premium C2PA kami memiliki akses ke templat keamanan & arsitektur yang akan membantu menyederhanakan dan mempercepat proses kesesuaian Anda, serta akses ke spesialis C2PA kami. 

Langkah 4: Dapatkan Sertifikat Produksi Anda dari SSL

Setelah C2PA memverifikasi kesesuaian Anda dan menerbitkan Surat Kesesuaian, Anda berhak untuk mendapatkan Sertifikat Penandatanganan Klaim produksi dari SSL (atau CA yang disetujui lainnya dalam Daftar Kepercayaan resmi C2PA). 

Berikut adalah hal-hal yang termasuk dalam proses penerbitan sertifikat:

Kirimkan Surat Kepatuhan C2PA Anda. Dokumen resmi dari C2PA ini mengkonfirmasi bahwa produk Anda telah lulus program kesesuaian. SSL memerlukan surat ini sebagai bagian dari proses validasi.

Kirim Permintaan Penandatanganan Sertifikat Anda (CSR). Anda CSR Berisi kunci publik yang akan digunakan implementasi Anda untuk penandatanganan, beserta informasi identitas tentang organisasi Anda.

Lulus Validasi Organisasi (OV). SSL akan verifikasi identitas organisasi Anda dan kedudukan hukum. Ini adalah praktik standar untuk sertifikat tingkat OV dan mencakup konfirmasi pendaftaran bisnis, keberadaan operasional, dan keberadaan detail kontak yang berwenang.

Validasi Produk Generator Pass. SSL juga memvalidasi produk spesifik yang akan melakukan penandatanganan, sehingga mengaitkan sertifikat dengan implementasi Anda yang sesuai.

Setelah langkah-langkah ini selesai, SSL dapat menerbitkan Sertifikat Penandatanganan Klaim Anda, yang digunakan produk Anda untuk menandatangani Kredensial Konten secara kriptografis yang menyematkan data asal usul langsung ke dalam file media Anda.

Mendapatkan Bantuan

C2PA menyediakan saluran komunitas terbuka untuk pertanyaan teknis dan panduan langkah demi langkah. Jika Anda menemui pertanyaan selama proses berlangsung, berikut adalah tempat yang tepat untuk bertanya:

Untuk pertanyaan mengenai Sertifikat Penandatanganan Klaim SSL, proses penerbitan sertifikat, atau bagaimana Kredensial Konten bekerja dengan alur kerja media spesifik Anda, tim SSL siap membantu. Pelanggan tingkat premium C2PA kami memiliki akses ke spesialis C2PA kami.

SSL juga menawarkan C2PA Free Tier yang mencakup satu Sertifikat Penandatanganan Klaim Level 1 yang berlaku selama 1 tahun., ditambah 10,000 stempel waktu tepercaya per tahun, yang diterbitkan melalui portal SSL.

NoteSertifikat CAWG digunakan untuk menandatangani klaim yang tertanam di dalam manifes C2PA (misalnya, Pernyataan Identitas); oleh karena itu, secara teknis sertifikat ini juga bergantung pada infrastruktur C2PA. Anda memerlukan Sertifikat C2PA untuk menandatangani manifes yang berisi klaim yang ditandatangani dengan Sertifikat CAWG.

Siap Memulai?

SSL adalah CA yang disetujui dalam Daftar Kepercayaan C2PA resmi dan dapat memandu organisasi Anda melalui penerbitan sertifikat setelah Anda menyelesaikan Program Kesesuaian C2PA. Baik Anda melindungi fotografi berita, video berkualitas siaran, media yang dihasilkan AI, atau dokumen perusahaan, Kredensial Konten yang didukung oleh sertifikat yang sesuai mewakili standar emas untuk asal usul dan kepercayaan.

Pelajari lebih lanjut tentang Penawaran sertifikat C2PA dari SSL.

Hubungi kami di bawah ini untuk memulai:

Tetap Terinformasi dan Aman

SSL.com adalah pemimpin global dalam keamanan siber, PKI dan sertifikat digital. Daftar untuk menerima berita industri terkini, tips, dan pengumuman produk dari SSL.com.

SSL.com

Kami sangat menantikan tanggapan Anda

Ikuti survei kami dan beri tahu kami pendapat Anda tentang pembelian terakhir Anda.

Ikhtisar Privasi
SSL.com

Situs web ini menggunakan cookie sehingga kami dapat memberikan Anda pengalaman pengguna sebaik mungkin. Informasi cookie disimpan di browser Anda dan melakukan fungsi-fungsi seperti mengenali Anda ketika Anda kembali ke situs web kami dan membantu tim kami untuk memahami bagian mana dari situs web yang menurut Anda paling menarik dan bermanfaat.

Untuk informasi lebih lanjut, baca Cookie dan pernyataan privasi.

Cookies Pihak Ketiga

Penggunaan situs web ini Google Analytics & Penghitung Statistik untuk mengumpulkan informasi anonim seperti jumlah pengunjung ke situs, dan halaman paling populer.

Tetap mengaktifkan cookie ini membantu kami meningkatkan situs web kami.

Tampilkan detail