Bewijs dat het bestond en houd het geldig lang nadat het certificaat is verlopen.

Wat is een tijdstempelautoriteit?

De Time Stamping Authority (TSA) van SSL.com geeft RFC 3161-conforme vertrouwde tijdstempels uit die uw C2PA-manifest cryptografisch koppelen aan een verifieerbaar tijdstip. Een tijdstempel zorgt ervoor dat een C2PA-claimhandtekening onbeperkt geldig blijft, zelfs nadat het ondertekeningscertificaat is verlopen of ingetrokken. Speciaal ontwikkeld voor C2PA, met dedicated RSA- en ECC-endpoints die worden ondersteund door de door WebTrust gecontroleerde CA-infrastructuur van SSL.com.

Hoe een betrouwbare tijdstempel uw manifest geldig houdt

De client verzendt uw inhoud nooit. Er wordt alleen een hash (berichtafdruk) verzonden, waardoor de TSA uw gegevens nooit te zien krijgt. Volgens RFC 3161 dient uw client een TimeStampReq in en de TSA retourneert een ondertekend TimeStampToken dat op elk gewenst moment kan worden geverifieerd en gecontroleerd.
Uw C2PA-claimhandtekening
  1. Hasj COSE ToBeSigned-waarde (Context van tegenhandtekening)
  2. Verzoek: RFC 3161 TimeStampReq → SSL.com TSA (RSA of ECC)
  3. Teken TSA koppelt hash aan betrouwbare tijd, HSM-ondertekende TimeStampToken
  4. Insluiten token toegevoegd als COSE_Sign1 tegenhandtekening
  5. Valideren onbeperkt verifieerbaar, zelfs na het verlopen van het certificaat.

Beschikbare TSA-eindpunten

EndpointAlgoritmeBeschrijving
http://ts-c2pa.ssl.com/rsaRSAC2PA-compatibele RFC 3161 Time Stamping Authority API met RSA
http://ts-c2pa.ssl.com/eccECCC2PA-compatibele RFC 3161 Time Stamping Authority API met ECC

Voor wie?

C2PA-claimgeneratoren en -platformen

Voeg betrouwbare tijdstempels in, zodat de inhoudsgegevens de vervaldatum van het certificaat overleven.

Camera- en apparaatfabrikanten

Voeg een bewijs van bestaan ​​toe tijdens de opname, of kort daarna bij een offline opname.

AI-mediaplatformen

Voorzie inhoud van een tijdstempel om de herkomstdocumentatie duurzaam te houden.

C2PA-conforme producten

Verkrijg betrouwbare tijdstempels voor langdurige validatie van manifesten.

Vraag toegang tot C2PA TSA aan

Neem contact op met ons team voor contentauthenticiteit om toegang te krijgen tot de C2PA-compatibele tijdstempelautoriteit van SSL.com. We bevestigen uw gebruiksscenario, de vereisten voor de eindpunten (RSA of ECC) en het volume, zodat u kunt beginnen met het integreren van vertrouwde tijdstempels in uw C2PA-manifesten.

Waarom SSL.com?

RFC 3161-compatibel

SSL.com maakt gebruik van een RFC 3161 Time Stamping Authority die voldoet aan het IETF X.509 Time-Stamp Protocol, met ondersteuning voor C2PA-tegenhandtekeningen (RFC 5816, COSE).

Betrouwbare, gecontroleerde tijdbron

De tijd wordt verkregen uit een betrouwbare, gecontroleerde bron en ondertekend met sleutels die worden bewaard in HSM's onder de gecontroleerde bedrijfsvoering van SSL.com.

Speciaal gebouwd voor C2PA

Speciaal daarvoor bestemde RSA- en ECC-eindpunten voldoen aan de C2PA-tegenhandtekeningvereisten, waardoor tijdstempels direct als COSE-tegenhandtekening in uw manifest worden opgenomen.

WebTrust gecontroleerd (BDO)

De jaarlijkse BDO-audits omvatten de activiteiten van de certificeringsinstantie (CA), de basisvereisten voor SSL en netwerkbeveiliging: de standaard vertrouwensbasis voor CA's die wordt verwacht door inkoopafdelingen, juridische teams en programma's voor redactionele integriteit binnen bedrijven.

In bedrijf sinds 2002

Meer dan twintig jaar onafgebroken publieke CA-activiteiten sinds 2002: bewezen infrastructuur die bedrijven, overheden en contentuitgevers door alle belangrijke vertrouwensontwikkelingen heen heeft geholpen.

Veelgestelde vragen

Zonder een betrouwbaar tijdstempel verliest een manifest zijn geldigheid zodra het ondertekeningscertificaat verloopt of wordt ingetrokken. Een tijdstempel stelt een validator in staat te bevestigen dat de claim is ondertekend toen de authenticatiegegevens nog geldig waren, waardoor het manifest onbeperkt gevalideerd kan worden.

Het is een speciaal C2PA-manifest dat het bestaan ​​van een asset en het bijbehorende manifest op een vertrouwd tijdstip bewijst. Het wordt meestal gebruikt wanneer een eerdere generator offline heeft ondertekend en geen tijdstempel kon verkrijgen op het moment van ondertekening.

Nee. Alleen een hash (berichtafdruk) wordt naar de TSA verzonden. De daadwerkelijke inhoud verlaat uw omgeving nooit.

Stem het eindpunt af op uw C2PA-ondertekeningsworkflow en de algoritmen die uw validators verwachten. Beide zijn C2PA-compatibel; ECC produceert kleinere tokens, RSA biedt de breedste compatibiliteit.

Het gratis C2PA-platform biedt 10,000 tijdstempels per jaar, met een toeslag op aanvraag voor extra volume. Premium-klanten kunnen tegen een gereduceerd tarief bij afname van grotere hoeveelheden tijdstempels aanschaffen.

Begin vandaag nog met het authenticeren van uw content.

Neem contact op met een expert op het gebied van contentauthenticiteit om meer te weten te komen over C2PA-contentreferenties, betrouwbare tijdstempels en validatie op lange termijn.
SSL.com

We willen graag uw feedback

Vul onze enquête in en laat ons uw mening over uw recente aankoop weten.

Privacyoverzicht
SSL.com

Deze website maakt gebruik van cookies zodat we u de best mogelijke gebruikerservaring kunnen bieden. Cookie-informatie wordt opgeslagen in uw browser en heeft functies zoals het herkennen van u wanneer u terugkeert naar onze website en ons team helpen te begrijpen welke secties van de website u het meest interessant en nuttig vindt.

Lees onze voor meer informatie Cookie- en privacyverklaring.

3rd Party Cookies

Deze website maakt gebruik van Google Analytics & Statcounter om anonieme informatie te verzamelen, zoals het aantal bezoekers van de site en de meest populaire pagina's.

Door deze cookies ingeschakeld te houden, kunnen we onze website verbeteren.

Toon details