Dimostra che è esistito e mantienilo valido a lungo anche dopo la scadenza del certificato.

Che cos'è un'Autorità di Marcatura Temporale?

La Time Stamping Authority (TSA) di SSL.com rilascia timestamp affidabili conformi allo standard RFC 3161 che vincolano crittograficamente il manifesto C2PA a un punto temporale verificabile. Un timestamp è ciò che consente a una firma di attestazione C2PA di rimanere valida a tempo indeterminato, anche dopo la scadenza o la revoca del certificato di firma. Progettata specificamente per C2PA, con endpoint RSA ed ECC dedicati e supportata dall'infrastruttura CA di SSL.com certificata WebTrust.

Come un timestamp affidabile mantiene valido il tuo manifesto

Il client non invia mai il contenuto. Viene trasmesso solo un hash (impronta del messaggio), quindi la TSA non visualizza mai i dati. In conformità con la RFC 3161, il client invia una richiesta TimeStampReq e la TSA restituisce un TimeStampToken firmato che può essere verificato e sottoposto a controllo in qualsiasi momento futuro.
La tua firma di richiesta C2PA
  1. Hashish Valore COSE ToBeSigned (contesto CounterSignature)
  2. Richiesta RFC 3161 TimeStampReq → SSL.com TSA (RSA o ECC)
  3. Cartello TSA associa l'hash a un timestamp affidabile, TimeStampToken firmato da HSM.
  4. Incorpora token aggiunto come controfirma COSE_Sign1
  5. Convalida verificabile a tempo indeterminato, anche dopo la scadenza del certificato

Punti di accesso TSA disponibili

endpointAlgoritmoDescrizione
http://ts-c2pa.ssl.com/rsaRSAAPI per l'autorità di timestamping conforme a C2PA RFC 3161 con RSA
http://ts-c2pa.ssl.com/eccECCAPI di autorità di timestamping conforme a C2PA RFC 3161 con ECC

Per chi è?

Generatori e piattaforme di reclami C2PA

Incorpora timestamp affidabili in modo che le credenziali di contenuto rimangano valide anche dopo la scadenza del certificato.

Produttori di fotocamere e dispositivi

Allegare un documento che attesti l'esistenza del dispositivo al momento dell'acquisizione, oppure poco dopo per l'acquisizione offline.

piattaforme multimediali basate sull'intelligenza artificiale

Contenuto generato con timestamp per garantire la durabilità dei manifesti di provenienza.

Prodotti conformi allo standard C2PA

Ottieni timestamp affidabili per la convalida a lungo termine dei manifest.

Richiedi l'accesso C2PA TSA

Contatta il nostro team di autenticità dei contenuti per configurare l'accesso all'autorità di timestamping conforme a C2PA di SSL.com. Confermeremo il tuo caso d'uso, le esigenze relative agli endpoint (RSA o ECC) e il volume di traffico, in modo che tu possa iniziare a incorporare timestamp affidabili nei tuoi manifest C2PA.

Perché SSL.com

Conforme a RFC 3161

SSL.com gestisce un'autorità di timestamping RFC 3161 conforme al protocollo di timestamping IETF X.509, con supporto per la controfirma C2PA (RFC 5816, COSE).

Fonte oraria affidabile e verificata

L'ora viene ricavata da una fonte affidabile e verificata e firmata con chiavi custodite negli HSM nell'ambito delle operazioni verificate di SSL.com.

Progettato appositamente per C2PA

Gli endpoint RSA ed ECC dedicati soddisfano i requisiti di controfirma C2PA, pertanto i timestamp vengono inseriti direttamente nel manifesto come controfirma COSE.

Verificato da WebTrust (BDO)

Le verifiche annuali di BDO riguardano le operazioni CA, i requisiti di base SSL e la sicurezza di rete: l'ancora di fiducia CA standard richiesta dagli uffici acquisti aziendali, dai team legali e dai programmi di integrità editoriale.

In attività dal 2002

Oltre vent'anni di attività ininterrotta come CA pubblica, a partire dal 2002: un'infrastruttura collaudata al servizio di aziende, governi ed editori di contenuti, che ha attraversato tutte le principali evoluzioni in materia di fiducia.

Domande frequenti

Senza un timestamp affidabile, un manifesto cessa di essere valido non appena il certificato di firma scade o viene revocato. Un timestamp consente a un validatore di confermare che la dichiarazione è stata firmata quando le credenziali erano valide, in modo che il manifesto possa essere convalidato a tempo indeterminato.

Si tratta di un manifesto C2PA speciale che fornisce la prova dell'esistenza di una risorsa e del relativo manifesto in un momento attendibile. Viene utilizzato più spesso quando un generatore precedente ha effettuato la firma offline e non è stato in grado di ottenere un timestamp al momento della firma.

No. Solo un hash (un'impronta digitale del messaggio) viene inviato alla TSA. Il contenuto effettivo non lascia mai il tuo ambiente.

Scegli l'endpoint più adatto al tuo flusso di lavoro di firma C2PA e agli algoritmi previsti dai tuoi validatori. Entrambi sono conformi a C2PA; ECC produce token più piccoli, mentre RSA offre la massima compatibilità.

Il piano gratuito della piattaforma C2PA include 10,000 timestamp all'anno, con prezzi a richiesta per volumi aggiuntivi. I clienti Premium possono acquistare a una tariffa ridotta per acquisti all'ingrosso.

Inizia oggi stesso ad autenticare i tuoi contenuti.

Rivolgiti a un esperto di autenticità dei contenuti per informazioni su C2PA Content Credentials, timestamping affidabile e validazione a lungo termine.
SSL.com

Ci piacerebbe il tuo feedback

Partecipa al nostro sondaggio e facci sapere cosa ne pensi del tuo recente acquisto.

Centro preferenze sulla privacy
SSL.com

Questo sito Web utilizza i cookie in modo che possiamo offrirti la migliore esperienza utente possibile. Le informazioni sui cookie sono memorizzate nel tuo browser e svolgono funzioni come riconoscerti quando ritorni sul nostro sito Web e aiutare il nostro team a capire quali sezioni del sito Web ritieni più interessanti e utili.

Per maggiori informazioni leggi il nostro Informativa su cookie e privacy.

3rd Cookie di terze parti

Questo sito web utilizza Google Analytics & Contatore statistiche per raccogliere informazioni anonime quali il numero di visitatori del sito e le pagine più popolari.

Mantenere abilitati questi cookie ci aiuta a migliorare il nostro sito Web.

Mostra i dettagli