その存在を証明し、証明書の有効期限が切れた後も長期間有効性を維持する。
タイムスタンプ認証局とは何ですか?
信頼できるタイムスタンプがマニフェストの有効性を維持する方法
1。 ハッシュ COSE ToBeSigned 値 (CounterSignature コンテキスト)
2.リクエスト RFC 3161 TimeStampReq → SSL.com TSA (RSA または ECC)
3. サイン TSAはハッシュを信頼できる時刻、HSM署名付きTimeStampTokenにバインドします
4.埋め込み COSE_Sign1カウンター署名としてトークンが追加されました
5.検証 証明書の有効期限が切れた後でも、無期限に検証可能
利用可能なTSAエンドポイント
| エンドポイント | アルゴリズム | 詳細説明 |
|---|---|---|
http://ts-c2pa.ssl.com/rsa | RSA | C2PA準拠のRFC 3161タイムスタンプ認証局API(RSA対応) |
http://ts-c2pa.ssl.com/ecc | ECC | C2PA準拠のRFC 3161タイムスタンプ認証局API(ECC対応) |
誰のためですか?
C2PAクレーム生成ツールとプラットフォーム
信頼できるタイムスタンプを埋め込むことで、コンテンツ認証情報が証明書の有効期限切れ後も有効に保たれるようにします。
カメラおよびデバイスメーカー
キャプチャ時、またはオフラインキャプチャの場合はキャプチャ直後に、存在証明を添付してください。
AIメディアプラットフォーム
タイムスタンプ付きコンテンツを生成することで、出所証明の永続性を維持します。
C2PA準拠製品
長期的なマニフェスト検証のために、信頼できるタイムスタンプを取得する。
C2PA TSAアクセスをリクエストする
SSL.comのC2PA準拠タイムスタンプ認証局へのアクセスを設定するには、弊社のコンテンツ認証チームにお問い合わせください。お客様のユースケース、エンドポイントのニーズ(RSAまたはECC)、およびデータ量を確認し、C2PAマニフェストに信頼できるタイムスタンプを埋め込むことができるようにいたします。
SSL.comを選ぶ理由
RFC 3161準拠
信頼できる監査済みの時間情報源
C2PA専用設計
WebTrustによる監査済み(BDO)
2002年から運営中
よくある質問
信頼できるタイムスタンプがない場合、署名証明書の有効期限が切れるか失効すると、マニフェストは無効になります。タイムスタンプがあれば、検証者はクレームが認証情報が有効だった期間に署名されたことを確認できるため、マニフェストを無期限に検証できます。
これは、資産とそのマニフェストが信頼できる時刻に存在することを証明する、特別なC2PAマニフェストです。これは、以前のジェネレーターがオフラインで署名し、署名時にタイムスタンプを取得できなかった場合に最もよく使用されます。
いいえ。TSAに送信されるのはハッシュ値(メッセージのインプリント)のみです。実際のコンテンツがお客様の環境から外部に送信されることはありません。
エンドポイントを、C2PA署名ワークフローとバリデーターが想定するアルゴリズムに合わせてください。どちらもC2PAに準拠していますが、ECCはより小さなトークンを生成し、RSAは最も幅広い互換性を提供します。
C2PAプラットフォームの無料プランでは、年間10,000件のタイムスタンプが利用可能で、追加分はオンデマンド料金で購入できます。プレミアムプランのお客様は、割引価格でまとめて購入できます。