Gratis C2PA-kravsigneringssertifikater: Hvorfor SSL gir bort tillit

Relatert innhold

Vil du fortsette å lære?

Abonner på SSL.coms nyhetsbrev, hold deg informert og sikker.

Leo Grove, SSLs president og administrerende direktør, forklarer hvorfor SSL nå tilbyr gratis C2PA-kravsigneringssertifikater på nivå 1

Jeg har brukt mesteparten av karrieren min på å se sikkerhetsstandarder lykkes eller mislykkes basert på én faktor: om menneskene som trengte dem faktisk hadde råd til å bruke dem. 

Jeg har sett noen protokoller stoppe opp i årevis fordi påkjørselen var for dyr eller for komplisert for alle andre enn de største aktørene. Jeg har også sett det motsatte. Når du senker inngangsbarrieren, slutter adopsjonen å være en langsom prosess og begynner å bevege seg av seg selv. 

C2PA er på det vendepunktet.

Kontakt oss nå for C2PA-løsninger

En standard verdt å få riktig 

AI-genererte medier er overalt, og det blir vanskeligere for hver måned som går å skille mellom hva som er ekte, hva som er redigert og hva som er fabrikkert fra bunnen av. C2PA gir skapere, utgivere og plattformer en måte å legge ved verifiserbar, kryptografisk signert informasjon til et innholdsstykke: hvor det kom fra, hvilke verktøy som berørte det, og hva som endret seg underveis.  

Tidligere i år tok standarden et betydelig skritt fremover. Produkter som signerer C2PA-manifester må nå bestå et samsvarsprogram før de kan få et sertifikat fra en pålitelig sertifiseringsinstans som SSL. Det tetter et reelt gap. En signatur er bare så pålitelig som prosessen bak den, og samsvarstesting betyr at verktøyene som genererer disse manifestene oppfører seg slik de hevder å gjøre. 

Men det reiser også et spørsmål: Hvem blir holdt utenfor når standarden går opp? 

Når barrieren blir en blokkering 

Hver gang en bransje legger til et lag med strenghet, legger det til et lag med kostnader. Det er ikke en kritikk. Strengehet er tross alt dyrt å bygge og vedlikeholde, og kan være enda dyrere å verifisere. Men organisasjonene som lett kan absorbere disse kostnadene er ikke alltid de som bygger de mest innovative tingene. 

Det innovative arbeidet med innholdsautentisitet akkurat nå kommer ikke fra en håndfull store etablerte aktører. Det kommer fra små team som bygger opptaksapper, redigeringsverktøy og publiseringsplattformer som så opprinnelsesproblemet tidlig og bestemte seg for å gjøre noe med det. Noen av dem er godt finansiert. Mange av dem er ikke det. De er bootstrapped, eller de er en håndfull ingeniører som prøver å få et konformt produkt ut døren før catwalken deres er over. 

Hvis pålitelig signeringsinfrastruktur prises som en bedriftskontrakt, ender vi opp med en standard som bare bedrifter kan delta fullt ut i. Det er akkurat slik gode standarder stopper opp. Teknologien er solid, insentivene er samstemte, og det hele går fortsatt saktere enn det burde fordi det første trinnet koster mer enn et lite team kan rettferdiggjøre. 

Jeg synes ikke det er akseptabelt for noe så grunnleggende som innholdsautentisitet. Proveniens bør ikke være en premiumfunksjon. Det bør være innsatser ved bordet som må være innen rekkevidde for alle spillere. 

Hva SSL gjør med det 

SSL tilbyr nå gratis C2PA-kravsigneringssertifikater på nivå 1, gyldige i ett år, for å kvalifisere C2PA-konforme generatorprodukter. Hvert sertifikat inneholder opptil 10 000 pålitelige tidsstempler. Mens en signatur forteller deg at innholdet ikke ble endret, forteller et tidsstempel deg når signaturen fant sted, noe som gjør at en legitimasjon holder seg måneder eller år senere – lenge etter at signeringssertifikatet utløper eller er tilbakekalt. 

For en oppstartsbedrift eller en plattform i tidlig fase fjerner dette en av de første virkelige hindringene mellom «vi har bygget et kompatibelt produkt» og «vi utsteder faktisk pålitelig innholdslegitimasjon i produksjon». Ingen anskaffelsessyklus, ingen salgssamtale i bedriften, ingen budsjettpost som står mellom et godt konsept og en fungerende implementering. 

For organisasjoner som trenger mer enn det et gratisnivå kan tilby, dekker Premium-nivået vårt teknisk støtte, API-er, tjenestenivåavtaler, automatisering, videresalg av CAWG-er og garantier på bedriftsnivå. Dette nivået eksisterer fordi noen organisasjoner virkelig trenger det. Men det å trenge mer bør ikke være prisen for å komme inn. Det bør være et alternativ for senere, ikke et dag-én-krav. 

Hvorfor dette er viktigere enn oss 

Vi tror at ved å tilby gratis, pålitelige nivåer av C2PA-sertifikater og tidsstempler, kan vi hjelpe potensielle og etablerte applikasjoner med å oppnå full samsvar raskere og akselerere C2PA-adopsjonen ved å redusere visse barrierer tidlig. Når flere kompatible produkter signerer manifester, blir opprinnelsesdata mer konsistente, mer vanlige og mer nyttige for alle nedstrøms, inkludert potensielle kunder og kunder som prøver å finne ut hva de kan stole på. 

Den langsiktige vinneren innen innholdsautentisitet vil ikke bli avgjort av hvilken sertifikatmyndighet som signerer flest manifester. Det vil bli avgjort av om standarden i seg selv når den typen bred, kjedelig og overalt tilgjengelig adopsjon som TLS til slutt grep vi nettet. Det er resultatet vi også burde ønske oss for innholdsopprinnelse. Ikke en nisjepraksis for sikkerhetsbevisste utgivere, men en standardantagelse for alle som konsumerer digitale medier. 

Vi kommer ikke dit ved å gjøre pålitelig infrastruktur til en luksus. Vi kommer dit ved å gjøre den tilgjengelig for utvikleren som bygger et kompatibelt opptaksverktøy på fritiden, like lett som vi gjør den tilgjengelig for en plattform med et ni-sifret budsjett. 

Hvis det du bygger krever C2PA-samsvar, men kostnadene har holdt deg tilbake, vil jeg oppfordre deg til å kontakte teamet vårt og diskutere alternativene vi har for deg.

Kontakt oss nå for C2PA-løsninger

Leo Grove er administrerende direktør, president og grunnlegger av SSL.com, en ledende sertifikatmyndighet og leverandør av PKI løsninger. Han har jobbet i flere tiår i skjæringspunktet mellom internettsikkerhet, digital tillit og nye teknologistandarder.

 

Hold deg informert og sikker

SSL.com er en global leder innen cybersikkerhet, PKI og digitale sertifikater. Registrer deg for å motta de siste bransjenyhetene, tipsene og produktkunngjøringene fra SSL.com.

SSL.com

Vi vil gjerne ha tilbakemeldinger

Ta vår spørreundersøkelse og fortell oss dine tanker om ditt nylige kjøp.

Personvernoversikt
SSL.com

Denne nettsiden bruker informasjonskapsler slik at vi kan gi deg en best mulig brukeropplevelse. Informasjon om informasjonskapsel lagres i nettleseren din og utfører funksjoner som å gjenkjenne deg når du kommer tilbake til nettstedet vårt og hjelpe teamet vårt med å forstå hvilke deler av nettstedet du synes er mest interessant og nyttig.

For mer informasjon, les vår Informasjonskapsel og personvernerklæring.

Tredjeparts informasjonskapsler

Denne nettsiden bruker Google Analytics & Statcounter for å samle anonyme opplysninger som antall besøkende på nettstedet og de mest populære sidene.

Å holde disse informasjonskapslene aktivert hjelper oss å forbedre nettstedet vårt.

Vis detaljer