その存在を証明し、証明書の有効期限が切れた後も長期間有効性を維持する。

タイムスタンプ認証局とは何ですか?

SSL.comのタイムスタンプ認証局(TSA)は、RFC 3161に準拠した信頼できるタイムスタンプを発行し、C2PAマニフェストを検証可能な時点に暗号的に紐付けます。タイムスタンプにより、署名証明書の有効期限が切れたり失効したりした後でも、C2PAクレーム署名は無期限に有効であり続けます。C2PA専用に設計されており、SSL.comのWebTrust監査済み認証局インフラストラクチャに支えられた専用のRSAおよびECCエンドポイントを備えています。

信頼できるタイムスタンプがマニフェストの有効性を維持する方法

クライアントはコンテンツを送信しません。送信されるのはハッシュ値(メッセージインプリント)のみであるため、TSAはデータを見ることはありません。RFC 3161に従い、クライアントはTimeStampReqを送信し、TSAは署名付きのTimeStampTokenを返します。このトークンは、将来いつでも検証および監査できます。
C2PAクレーム署名
  1。 ハッシュ COSE ToBeSigned 値 (CounterSignature コンテキスト)
  2.リクエスト RFC 3161 TimeStampReq → SSL.com TSA (RSA または ECC)
  3. サイン TSAはハッシュを信頼できる時刻、HSM署名付きTimeStampTokenにバインドします
  4.埋め込み COSE_Sign1カウンター署名としてトークンが追加されました
  5.検証 証明書の有効期限が切れた後でも、無期限に検証可能

利用可能なTSAエンドポイント

エンドポイントアルゴリズム 詳細説明
http://ts-c2pa.ssl.com/rsaRSAC2PA準拠のRFC 3161タイムスタンプ認証局API(RSA対応)
http://ts-c2pa.ssl.com/eccECCC2PA準拠のRFC 3161タイムスタンプ認証局API(ECC対応)

誰のためですか?

C2PAクレーム生成ツールとプラットフォーム

信頼できるタイムスタンプを埋め込むことで、コンテンツ認証情報が証明書の有効期限切れ後も有効に保たれるようにします。

カメラおよびデバイスメーカー

キャプチャ時、またはオフラインキャプチャの場合はキャプチャ直後に、存在証明を添付してください。

AIメディアプラットフォーム

タイムスタンプ付きコンテンツを生成することで、出所証明の永続性を維持します。

C2PA準拠製品

長期的なマニフェスト検証のために、信頼できるタイムスタンプを取得する。

C2PA TSAアクセスをリクエストする

SSL.comのC2PA準拠タイムスタンプ認証局へのアクセスを設定するには、弊社のコンテンツ認証チームにお問い合わせください。お客様のユースケース、エンドポイントのニーズ(RSAまたはECC)、およびデータ量を確認し、C2PAマニフェストに信頼できるタイムスタンプを埋め込むことができるようにいたします。

SSL.comを選ぶ理由

RFC 3161準拠

SSL.comは、IETF X.509タイムスタンププロトコルに準拠したRFC 3161タイムスタンプ認証局を運用しており、C2PAカウンター署名(RFC 5816、COSE)をサポートしています。

信頼できる監査済みの時間情報源

時刻は、信頼できる監査済みの情報源から取得され、SSL.comの監査済み運用下にあるHSM(ハードウェアセキュリティ管理)に保管された鍵で署名されます。

C2PA専用設計

専用のRSAおよびECCエンドポイントはC2PAのカウンター署名要件を満たしているため、タイムスタンプはCOSEカウンター署名としてマニフェストに直接挿入されます。

WebTrustによる監査済み(BDO)

BDOの年次監査は、認証局(CA)の運用、基本要件であるSSL、およびネットワークセキュリティを対象としており、これらは企業調達部門、法務チーム、および編集の完全性プログラムが期待する標準的なCA信頼の基盤となります。

2002年から運営中

2002年以来20年以上にわたり、継続的にパブリック認証局(CA)を運用してきた実績:企業、政府機関、コンテンツパブリッシャーに対し、あらゆる主要な信頼性進化の過程において、確かなインフラストラクチャを提供してきた。

よくある質問

信頼できるタイムスタンプがない場合、署名証明書の有効期限が切れるか失効すると、マニフェストは無効になります。タイムスタンプがあれば、検証者はクレームが認証情報が有効だった期間に署名されたことを確認できるため、マニフェストを無期限に検証できます。

これは、資産とそのマニフェストが信頼できる時刻に存在することを証明する、特別なC2PAマニフェストです。これは、以前のジェネレーターがオフラインで署名し、署名時にタイムスタンプを取得できなかった場合に最もよく使用されます。

いいえ。TSAに送信されるのはハッシュ値(メッセージのインプリント)のみです。実際のコンテンツがお客様の環境から外部に送信されることはありません。

エンドポイントを、C2PA署名ワークフローとバリデーターが想定するアルゴリズムに合わせてください。どちらもC2PAに準拠していますが、ECCはより小さなトークンを生成し、RSAは最も幅広い互換性を提供します。

C2PAプラットフォームの無料プランでは、年間10,000件のタイムスタンプが利用可能で、追加分はオンデマンド料金で購入できます。プレミアムプランのお客様は、割引価格でまとめて購入できます。

今すぐコンテンツの認証を開始しましょう

C2PAコンテンツ認証情報、信頼できるタイムスタンプ、および長期的な検証について、コンテンツ認証の専門家にご相談ください。
SSL.com

フィードバックをお待ちしております

アンケートにご協力いただき、最近のご購入についてのご意見をお聞かせください。

プライバシーの概要
SSL.com

このWebサイトではCookieを使用しているため、可能な限り最高のユーザーエクスペリエンスを提供できます。 Cookie情報はブラウザーに保存され、Webサイトに戻ったときにユーザーを認識したり、Webサイトのどのセクションが最も興味深く有用であるかをチームが理解するのに役立ちます。

詳細については、 クッキーとプライバシーステートメント.

サードパーティのCookie

このウェブサイトは Google Analytics 統計カウンター(&S) サイトへの訪問者数や最も人気のあるページなどの匿名情報を収集するため。

これらのCookieを有効にしておくと、ウェブサイトの改善に役立ちます。

詳細を表示