Bewijs dat het bestond en houd het geldig lang nadat het certificaat is verlopen.
Wat is een tijdstempelautoriteit?
Hoe een betrouwbare tijdstempel uw manifest geldig houdt
1. Hasj COSE ToBeSigned-waarde (Context van tegenhandtekening)
2. Verzoek: RFC 3161 TimeStampReq → SSL.com TSA (RSA of ECC)
3. Teken TSA koppelt hash aan betrouwbare tijd, HSM-ondertekende TimeStampToken
4. Insluiten token toegevoegd als COSE_Sign1 tegenhandtekening
5. Valideren onbeperkt verifieerbaar, zelfs na het verlopen van het certificaat.
Beschikbare TSA-eindpunten
| Endpoint | Algoritme | Beschrijving |
|---|---|---|
http://ts-c2pa.ssl.com/rsa | RSA | C2PA-compatibele RFC 3161 Time Stamping Authority API met RSA |
http://ts-c2pa.ssl.com/ecc | ECC | C2PA-compatibele RFC 3161 Time Stamping Authority API met ECC |
Voor wie?
C2PA-claimgeneratoren en -platformen
Voeg betrouwbare tijdstempels in, zodat de inhoudsgegevens de vervaldatum van het certificaat overleven.
Camera- en apparaatfabrikanten
Voeg een bewijs van bestaan toe tijdens de opname, of kort daarna bij een offline opname.
AI-mediaplatformen
Voorzie inhoud van een tijdstempel om de herkomstdocumentatie duurzaam te houden.
C2PA-conforme producten
Verkrijg betrouwbare tijdstempels voor langdurige validatie van manifesten.
Vraag toegang tot C2PA TSA aan
Neem contact op met ons team voor contentauthenticiteit om toegang te krijgen tot de C2PA-compatibele tijdstempelautoriteit van SSL.com. We bevestigen uw gebruiksscenario, de vereisten voor de eindpunten (RSA of ECC) en het volume, zodat u kunt beginnen met het integreren van vertrouwde tijdstempels in uw C2PA-manifesten.
Waarom SSL.com?
RFC 3161-compatibel
Betrouwbare, gecontroleerde tijdbron
Speciaal gebouwd voor C2PA
WebTrust gecontroleerd (BDO)
In bedrijf sinds 2002
Veelgestelde vragen
Zonder een betrouwbaar tijdstempel verliest een manifest zijn geldigheid zodra het ondertekeningscertificaat verloopt of wordt ingetrokken. Een tijdstempel stelt een validator in staat te bevestigen dat de claim is ondertekend toen de authenticatiegegevens nog geldig waren, waardoor het manifest onbeperkt gevalideerd kan worden.
Het is een speciaal C2PA-manifest dat het bestaan van een asset en het bijbehorende manifest op een vertrouwd tijdstip bewijst. Het wordt meestal gebruikt wanneer een eerdere generator offline heeft ondertekend en geen tijdstempel kon verkrijgen op het moment van ondertekening.
Nee. Alleen een hash (berichtafdruk) wordt naar de TSA verzonden. De daadwerkelijke inhoud verlaat uw omgeving nooit.
Stem het eindpunt af op uw C2PA-ondertekeningsworkflow en de algoritmen die uw validators verwachten. Beide zijn C2PA-compatibel; ECC produceert kleinere tokens, RSA biedt de breedste compatibiliteit.
Het gratis C2PA-platform biedt 10,000 tijdstempels per jaar, met een toeslag op aanvraag voor extra volume. Premium-klanten kunnen tegen een gereduceerd tarief bij afname van grotere hoeveelheden tijdstempels aanschaffen.