Dimostra che è esistito e mantienilo valido a lungo anche dopo la scadenza del certificato.
Che cos'è un'Autorità di Marcatura Temporale?
Come un timestamp affidabile mantiene valido il tuo manifesto
1. Hashish Valore COSE ToBeSigned (contesto CounterSignature)
2. Richiesta RFC 3161 TimeStampReq → SSL.com TSA (RSA o ECC)
3. Cartello TSA associa l'hash a un timestamp affidabile, TimeStampToken firmato da HSM.
4. Incorpora token aggiunto come controfirma COSE_Sign1
5. Convalida verificabile a tempo indeterminato, anche dopo la scadenza del certificato
Punti di accesso TSA disponibili
| endpoint | Algoritmo | Descrizione |
|---|---|---|
http://ts-c2pa.ssl.com/rsa | RSA | API per l'autorità di timestamping conforme a C2PA RFC 3161 con RSA |
http://ts-c2pa.ssl.com/ecc | ECC | API di autorità di timestamping conforme a C2PA RFC 3161 con ECC |
Per chi è?
Generatori e piattaforme di reclami C2PA
Incorpora timestamp affidabili in modo che le credenziali di contenuto rimangano valide anche dopo la scadenza del certificato.
Produttori di fotocamere e dispositivi
Allegare un documento che attesti l'esistenza del dispositivo al momento dell'acquisizione, oppure poco dopo per l'acquisizione offline.
piattaforme multimediali basate sull'intelligenza artificiale
Contenuto generato con timestamp per garantire la durabilità dei manifesti di provenienza.
Prodotti conformi allo standard C2PA
Ottieni timestamp affidabili per la convalida a lungo termine dei manifest.
Richiedi l'accesso C2PA TSA
Contatta il nostro team di autenticità dei contenuti per configurare l'accesso all'autorità di timestamping conforme a C2PA di SSL.com. Confermeremo il tuo caso d'uso, le esigenze relative agli endpoint (RSA o ECC) e il volume di traffico, in modo che tu possa iniziare a incorporare timestamp affidabili nei tuoi manifest C2PA.
Perché SSL.com
Conforme a RFC 3161
Fonte oraria affidabile e verificata
Progettato appositamente per C2PA
Verificato da WebTrust (BDO)
In attività dal 2002
Domande frequenti
Senza un timestamp affidabile, un manifesto cessa di essere valido non appena il certificato di firma scade o viene revocato. Un timestamp consente a un validatore di confermare che la dichiarazione è stata firmata quando le credenziali erano valide, in modo che il manifesto possa essere convalidato a tempo indeterminato.
Si tratta di un manifesto C2PA speciale che fornisce la prova dell'esistenza di una risorsa e del relativo manifesto in un momento attendibile. Viene utilizzato più spesso quando un generatore precedente ha effettuato la firma offline e non è stato in grado di ottenere un timestamp al momento della firma.
No. Solo un hash (un'impronta digitale del messaggio) viene inviato alla TSA. Il contenuto effettivo non lascia mai il tuo ambiente.
Scegli l'endpoint più adatto al tuo flusso di lavoro di firma C2PA e agli algoritmi previsti dai tuoi validatori. Entrambi sono conformi a C2PA; ECC produce token più piccoli, mentre RSA offre la massima compatibilità.
Il piano gratuito della piattaforma C2PA include 10,000 timestamp all'anno, con prezzi a richiesta per volumi aggiuntivi. I clienti Premium possono acquistare a una tariffa ridotta per acquisti all'ingrosso.