Come presentare la documentazione al programma di conformità C2PA

Se la tua organizzazione utilizza foto, video, registrazioni audio o documenti digitali e desideri proteggerli con un sistema di verifica Credenziali di contenuto o aggiungere alle informazioni sulla provenienza, diventare un prodotto generatore conforme a C2PA è un passo fondamentale. SSL è un'autorità di certificazione (CA) approvata sul sito ufficiale Elenco dei trust C2PACiò significa che, una volta accertata la conformità, potremo rilasciare i certificati di firma delle dichiarazioni C2PA di livello produttivo necessari al vostro prodotto. 

Questa guida illustra nel dettaglio il processo a livello tecnico, in modo che il tuo team sappia cosa aspettarsi prima di iniziare.

Scopri le soluzioni C2PA

Perché è necessario presentare il programma di conformità?

La Coalizione per la Provenienza e l'Autenticità dei Contenuti (C2PA) mantiene un programma formale di conformità per verificare che i prodotti di generazione o validazione implementino correttamente la specifica Content Credentials. Una volta che un prodotto soddisfa questo requisito, si guadagna un posto nell'elenco pubblico dei prodotti conformi C2PA, segnalando all'intero ecosistema che la sua implementazione è affidabile, interoperabile e sicura.

Questo è importante per le organizzazioni che firmano contenuti multimediali, perché le CA approvate per l'elenco ufficiale di attendibilità C2PA, incluso SSL, possono rilasciare certificati di firma delle attestazioni di livello produttivo solo per i prodotti conformi. Senza conformità, i certificati attendibili C2PA non possono essere rilasciati. 

Migliori Esploratore di conformità C2PA È uno strumento di riferimento utile in questo contesto. Consente di sfogliare e filtrare l'elenco aggiornato dei prodotti conformi, l'elenco di fiducia C2PA e l'elenco di fiducia TSA, in modo da poter comprendere il panorama e vedere come si presenta un'implementazione conforme nella pratica.

Il processo si articola in quattro fasi: 

Passaggio 1: esprimi il tuo interesse

La prima azione concreta è compilare il modulo di manifestazione d'interesse C2PA, disponibile direttamente sul sito Pagina di conformità C2PAQuesto dà inizio al processo formale e ti mette in contatto con il team C2PA che supervisiona il programma.

A partire da lì, la valutazione si articola in tre aree principali: l'integrazione degli aspetti legali, l'implementazione tecnica e l'architettura di sicurezza.

Fase 2: Onboarding legale

Oltre alle valutazioni tecniche e di sicurezza, i partecipanti devono stipulare un accordo legale formale con il C2PA. Questo accordo disciplina le modalità di utilizzo. Credenziali di contenuto può essere utilizzato e garantisce che tutte le parti dell'ecosistema siano ritenute responsabili di un uso responsabile. 

Non si tratta di una semplice formalità. L'onboarding legale formalizza l'impegno della vostra organizzazione nei confronti del quadro di governance di C2PA e dei relativi requisiti di conformità alla politica sui certificati.

Fase 3: Valutazioni tecniche e di sicurezza

La valutazione tecnica conferma che il tuo prodotto implementa correttamente la specifica C2PA. Nello specifico, la tua implementazione deve dimostrare che:

  • Formatta correttamente i manifest C2PA (i contenitori strutturati che contengono le credenziali di contenuto e i dati di provenienza).
  • Gestisce i certificati in conformità con la politica sui certificati C2PA.
  • Crea e/o convalida correttamente le credenziali di contenuto come definito nella specifica

Sia che tu stia creando un prodotto generatore (che crea e firma le Content Credentials), un prodotto validatore (che le legge e le verifica) o entrambi, la tua implementazione deve essere conforme alle parti pertinenti della specifica C2PA. Puoi accedere Il nostro strumento per sviluppatori C2PA per testare gli endpoint API C2PA di SSL.com.

Inoltre, la valutazione della sicurezza è la fase in cui C2PA ottiene i dettagli sul tuo prodotto, gestisce le operazioni di firma e protegge da eventuali abusi. Dovrai compilare un documento sull'architettura di sicurezza basato sul modello "Requisiti di sicurezza del prodotto C2PA Generator".

Questo documento in genere tratta i seguenti argomenti:

  • Generazione di chiavi: Come vengono generate le chiavi crittografiche utilizzate per la firma
  • Deposito chiavi: Dove e come vengono memorizzate queste chiavi (spesso ci si aspetta che i moduli di sicurezza hardware offrano livelli di garanzia più elevati)
  • Prevenzione degli abusi: Quali controlli esistono per prevenire firme non autorizzate o fraudolente?

Il programma di conformità C2PA opera su due livelli di garanzia. Il livello 1 prevede requisiti più flessibili, mentre il livello 2 richiede controlli di sicurezza più rigorosi, tra cui l'archiviazione delle chiavi su hardware dedicato e la verifica dinamica della sicurezza. È fondamentale valutare fin dalle prime fasi quale livello applicare al proprio caso d'uso, poiché ciò influisce sull'approccio e sulla tempistica di implementazione. In linea di massima, un'implementazione C2PA su un dispositivo (telefono cellulare, fotocamera, videocamera, ecc.) richiede il livello 1, mentre un servizio cloud richiede almeno il livello 1.

Richiedere la conformità può essere complesso e SSL è qui per aiutarti. I clienti che acquistano il nostro piano C2PA Premium hanno accesso a modelli di sicurezza e architettura che semplificheranno e velocizzeranno il processo di conformità, oltre all'assistenza dei nostri specialisti C2PA. 

Passaggio 4: Ottieni il tuo certificato di produzione da SSL

Una volta che il C2PA verifica la conformità e rilascia una lettera di conformità, si ha diritto a ottenere un certificato di firma della rivendicazione di produzione da SSL (o da qualsiasi CA approvata presente nell'elenco ufficiale di fiducia del C2PA). 

Ecco in cosa consiste il processo di rilascio del certificato:

Invia la tua lettera di conformità C2PA. Questo documento ufficiale del C2PA conferma che il tuo prodotto ha superato il programma di conformità. SSL richiede questa lettera come parte del processo di validazione.

Invia la tua richiesta di firma del certificato (CSR). CSR Contiene la chiave pubblica che la tua implementazione utilizzerà per la firma, insieme alle informazioni identificative sulla tua organizzazione.

Superare la convalida dell'organizzazione (OV). SSL lo farà verifica l'identità della tua organizzazione e la legittimità giuridica. Questa è la prassi standard per i certificati di livello OV e include la conferma della registrazione dell'attività, dell'esistenza operativa e della presenza di recapiti autorizzati.

Validazione del prodotto Pass Generator. SSL convalida anche lo specifico prodotto che eseguirà la firma, vincolando così il certificato alla tua implementazione conforme.

Una volta completati questi passaggi, SSL può emettere il tuo Certificato di firma delle attestazioni, che il tuo prodotto utilizza per firmare crittograficamente le Credenziali di contenuto che incorporano i dati di provenienza direttamente nei tuoi file multimediali.

Come ottenere assistenza

Il C2PA mantiene canali di discussione aperti per domande tecniche e guide passo passo. Se riscontri problemi durante il processo, questi sono i posti giusti a cui rivolgerti:

Per domande sui certificati di firma delle attestazioni SSL, sul processo di emissione dei certificati o su come le credenziali di contenuto interagiscono con il tuo specifico flusso di lavoro multimediale, il team SSL è a tua disposizione. I nostri clienti del livello premium C2PA hanno accesso ai nostri specialisti C2PA.

SSL offre anche un Livello gratuito C2PA che include un certificato di firma delle richieste di livello 1 valido per 1 anno., più 10,000 timestamp affidabili all'anno, emessi tramite il portale SSL.

Note:I certificati CAWG vengono utilizzati per firmare le attestazioni incorporate nei manifest C2PA (ad esempio, le asserzioni di identità); pertanto, dipendono tecnicamente anche dall'infrastruttura di C2PA. Sarà necessario un certificato C2PA per firmare il manifest che contiene attestazioni firmate con un certificato CAWG.

Pronto per iniziare?

SSL è un'autorità di certificazione (CA) approvata e presente nell'elenco ufficiale di C2PA Trust List, e può guidare la vostra organizzazione nel processo di emissione dei certificati una volta completato il programma di conformità C2PA. Che si tratti di proteggere fotografie giornalistiche, video di qualità broadcast, contenuti multimediali generati dall'intelligenza artificiale o documenti aziendali, le credenziali di contenuto supportate da un certificato conforme rappresentano lo standard di riferimento per provenienza e affidabilità.

Scopri di più sui Offerte di certificati C2PA di SSL.

Contattaci tramite il modulo sottostante per iniziare:

Rimani informato e sicuro

SSL.com è un leader globale nella sicurezza informatica, PKI e certificati digitali. Iscriviti per ricevere le ultime notizie del settore, suggerimenti e annunci di prodotti da SSL.com.

SSL.com

Ci piacerebbe il tuo feedback

Partecipa al nostro sondaggio e facci sapere cosa ne pensi del tuo recente acquisto.

Centro preferenze sulla privacy
SSL.com

Questo sito Web utilizza i cookie in modo che possiamo offrirti la migliore esperienza utente possibile. Le informazioni sui cookie sono memorizzate nel tuo browser e svolgono funzioni come riconoscerti quando ritorni sul nostro sito Web e aiutare il nostro team a capire quali sezioni del sito Web ritieni più interessanti e utili.

Per maggiori informazioni leggi il nostro Informativa su cookie e privacy.

3rd Cookie di terze parti

Questo sito web utilizza Google Analytics & Contatore statistiche per raccogliere informazioni anonime quali il numero di visitatori del sito e le pagine più popolari.

Mantenere abilitati questi cookie ci aiuta a migliorare il nostro sito Web.

Mostra i dettagli