Buktikan keberadaannya, dan jaga agar tetap valid bahkan setelah sertifikat kedaluwarsa.
Apa itu Otoritas Pencatatan Waktu?
Bagaimana stempel waktu tepercaya menjaga manifes Anda tetap valid
1. has Nilai COSE ToBeSigned (konteks CounterSignature)
2. Permintaan RFC 3161 TimeStampReq → SSL.com TSA (RSA atau ECC)
3. Tanda TSA mengikat hash ke waktu tepercaya, TimeStampToken yang ditandatangani HSM.
4. Sematkan token ditambahkan sebagai tanda tangan balasan COSE_Sign1
5. Validasi dapat diverifikasi tanpa batas waktu, bahkan setelah masa berlaku sertifikat berakhir
Titik akhir TSA yang tersedia
| Titik akhir | Algoritma | Deskripsi |
|---|---|---|
http://ts-c2pa.ssl.com/rsa | RSA | API Otoritas Penanda Waktu RFC 3161 yang Sesuai dengan C2PA dengan RSA |
http://ts-c2pa.ssl.com/ecc | ECC | API Otoritas Penanda Waktu RFC 3161 yang Sesuai dengan C2PA dengan ECC |
Untuk siapa ini?
Generator dan platform klaim C2PA
Sematkan stempel waktu tepercaya agar Kredensial Konten tetap berlaku meskipun sertifikat kedaluwarsa.
Produsen kamera & perangkat
Lampirkan bukti keberadaan pada saat pengambilan data, atau segera setelahnya untuk pengambilan data secara offline.
Platform media AI
Konten yang dihasilkan diberi stempel waktu untuk menjaga agar manifes asal usul tetap awet.
Produk yang sesuai dengan standar C2PA
Dapatkan stempel waktu tepercaya untuk validasi manifes jangka panjang.
Minta akses C2PA TSA
Hubungi tim otentikasi konten kami untuk mengatur akses ke Otoritas Penanda Waktu yang sesuai dengan C2PA milik SSL.com. Kami akan mengkonfirmasi kasus penggunaan Anda, kebutuhan titik akhir (RSA atau ECC), dan volume sehingga Anda dapat mulai menyematkan stempel waktu tepercaya dalam manifes C2PA Anda.
Mengapa SSL.com?
Sesuai dengan RFC 3161
Sumber waktu tepercaya dan teraudit
Dirancang khusus untuk C2PA
Diaudit oleh WebTrust (BDO)
Beroperasi sejak tahun 2002
Pertanyaan yang sering diajukan
Tanpa stempel waktu tepercaya, sebuah manifes akan kehilangan validitasnya segera setelah sertifikat penandatanganan kedaluwarsa atau dicabut. Stempel waktu memungkinkan validator untuk mengkonfirmasi bahwa klaim tersebut ditandatangani saat kredensial masih valid, sehingga manifes dapat divalidasi tanpa batas waktu.
Ini adalah manifes C2PA khusus yang memberikan bukti keberadaan aset dan manifesnya pada waktu yang terpercaya. Manifes ini paling sering digunakan ketika generator sebelumnya melakukan penandatanganan secara offline dan tidak dapat memperoleh stempel waktu pada saat penandatanganan.
Tidak. Hanya hash (jejak pesan) yang dikirim ke TSA. Konten sebenarnya tidak pernah meninggalkan lingkungan Anda.
Sesuaikan endpoint dengan alur kerja penandatanganan C2PA Anda dan algoritma yang diharapkan oleh validator Anda. Keduanya sesuai dengan standar C2PA; ECC menghasilkan token yang lebih kecil, sedangkan RSA menawarkan kompatibilitas terluas.
Paket gratis platform C2PA mencakup 10,000 stempel waktu per tahun, dengan harga berdasarkan permintaan untuk volume tambahan. Pelanggan premium dapat membeli dengan harga grosir yang lebih rendah.