Como submeter-se ao Programa de Conformidade C2PA

Se a sua organização trabalha com fotos, vídeos, gravações de áudio ou documentos digitais e deseja protegê-los com autenticação verificada, esta pode ser útil. Credenciais de conteúdo Para complementar as informações de procedência, tornar-se um produto gerador em conformidade com o C2PA é um passo crucial. A SSL é uma Autoridade Certificadora (AC) aprovada no site oficial. Lista de Confiança C2PAIsso significa que podemos emitir os Certificados de Assinatura de Reivindicações C2PA de nível de produção que seu produto precisa, assim que a conformidade for estabelecida. 

Este guia descreve detalhadamente como esse processo funciona em nível técnico, para que sua equipe saiba o que esperar antes de começar.

Explore as soluções C2PA

Por que é necessário submeter o Programa de Conformidade?

A Coalizão para Proveniência e Autenticidade de Conteúdo (C2PA) Mantém um programa formal de conformidade para verificar se os produtos geradores ou validadores implementam corretamente a especificação de Credenciais de Conteúdo. Uma vez que um produto atenda a esse requisito, ele conquista um lugar na Lista de Produtos em Conformidade com o C2PA, de acesso público, o que sinaliza para o ecossistema em geral que sua implementação é confiável, interoperável e segura.

Isso é importante para organizações que assinam conteúdo de mídia, pois as Autoridades Certificadoras (ACs) aprovadas para a Lista de Confiança C2PA oficial, incluindo SSL, só podem emitir Certificados de Assinatura de Reivindicações (C2PA) de nível de produção para produtos em conformidade. Sem essa conformidade, não é possível emitir certificados confiáveis ​​C2PA. 

O Explorador de Conformidade C2PA é uma ferramenta de referência útil aqui. Ela permite navegar e filtrar a Lista de Produtos em Conformidade (Conformity Products List), a Lista de Confiança C2PA (C2PA Trust List) e a Lista de Confiança TSA (TSA Trust List), para que você possa entender o cenário e ver como uma implementação em conformidade se apresenta na prática.

O processo se divide em quatro etapas: 

Etapa 1: expresse seu interesse

A primeira ação concreta é preencher o formulário de Manifestação de Interesse do C2PA, disponível diretamente no site. Página de conformidade com o C2PAIsso dá início ao processo formal e conecta você à equipe C2PA que supervisiona o programa.

A partir daí, a avaliação abrange três áreas principais: integração jurídica, implementação técnica e arquitetura de segurança.

Etapa 2: Integração Jurídica

Além das avaliações técnicas e de segurança, os participantes devem firmar um contrato formal com a C2PA. Este contrato define como Credenciais de conteúdo Pode ser utilizado e garante que todas as partes no ecossistema sejam responsabilizadas pelo uso responsável. 

Este não é um simples passo para cumprir requisitos. O processo de integração legal formaliza o compromisso da sua organização com a estrutura de governança C2PA e seus requisitos de conformidade com a Política de Certificados.

Etapa 3: Avaliações Técnicas e de Segurança

A avaliação técnica confirma que seu produto implementa corretamente a especificação C2PA. Especificamente, sua implementação precisa demonstrar que:

  • Formata corretamente os manifestos C2PA (os contêineres estruturados que armazenam as credenciais de conteúdo e os dados de proveniência).
  • Gerencia certificados de acordo com a Política de Certificados C2PA.
  • Cria e/ou valida corretamente as credenciais de conteúdo conforme definido na especificação.

Quer você esteja desenvolvendo um produto gerador (que cria e assina Credenciais de Conteúdo), um produto validador (que lê e verifica essas credenciais) ou ambos, sua implementação deve estar alinhada com as partes relevantes da especificação C2PA. Você pode acessar nossa ferramenta de desenvolvedor C2PA Para testar os endpoints da API C2PA da SSL.com.

Além disso, a avaliação de segurança é onde o C2PA obtém os detalhes do seu produto, gerencia as operações de assinatura e protege contra o uso indevido. Você precisará preencher um documento de arquitetura de segurança com base no modelo de Requisitos de Segurança do Produto do Gerador C2PA.

Este documento geralmente abrange:

  • Geração de chave: Como as chaves criptográficas usadas para assinatura são geradas
  • Armazenamento de chaves: Onde e como essas chaves são armazenadas (módulos de segurança de hardware são frequentemente esperados em níveis de garantia mais elevados).
  • Prevenção de abuso: Que mecanismos existem para impedir a assinatura não autorizada ou fraudulenta?

O Programa de Conformidade C2PA opera em dois níveis de garantia. O Nível 1 possui requisitos mais flexíveis, enquanto o Nível 2 exige controles de segurança mais rigorosos, incluindo armazenamento de chaves com suporte de hardware e evidências de segurança dinâmicas. Determinar qual nível se aplica ao seu caso de uso deve ser discutido logo no início, pois isso afeta sua abordagem e cronograma de implementação. Uma regra prática é que uma implementação de C2PA em um dispositivo (celular, câmera, filmadora, etc.) requer o Nível 1, enquanto um serviço em nuvem requer pelo menos o Nível 1.

O processo de certificação pode ser complexo, e a SSL está aqui para ajudar. Os clientes que adquirem nosso plano premium C2PA têm acesso a modelos de segurança e arquitetura que simplificam e aceleram o processo de certificação, além de acesso aos nossos especialistas em C2PA. 

Etapa 4: Obtenha seu certificado de produção da SSL

Assim que a C2PA verificar sua conformidade e emitir uma Carta de Conformidade, você estará qualificado para obter um Certificado de Assinatura de Reivindicações de produção da SSL (ou de qualquer Autoridade Certificadora aprovada na Lista de Confiança oficial da C2PA). 

Eis o que envolve o processo de emissão de certificados:

Envie sua Carta de Conformidade com o C2PA. Este documento oficial da C2PA confirma que seu produto foi aprovado no programa de conformidade. A SSL exige esta carta como parte do processo de validação.

Envie sua solicitação de assinatura de certificado (CSR). Sua CSR Contém a chave pública que sua implementação usará para assinatura, juntamente com informações de identificação sobre sua organização.

Aprovação na Validação da Organização (OV). O SSL irá Verifique a identidade da sua organização. e situação jurídica. Esta é uma prática padrão para certificados de nível OV e inclui a confirmação do registro da empresa, da existência operacional e da presença de dados de contato autorizados.

Validação de produto do gerador de passes. O SSL também valida o produto específico que realizará a assinatura, vinculando assim o certificado à sua implementação em conformidade.

Após a conclusão dessas etapas, a SSL pode emitir seu Certificado de Assinatura de Reivindicações, que seu produto usa para assinar criptograficamente as Credenciais de Conteúdo que incorporam dados de procedência diretamente em seus arquivos de mídia.

Obter Ajuda

A C2PA mantém canais abertos da comunidade para perguntas técnicas e orientações passo a passo. Se você tiver dúvidas durante o processo, esses são os lugares certos para procurar ajuda:

Para dúvidas sobre os Certificados de Assinatura de Reivindicações (C2PA) da SSL, o processo de emissão de certificados ou como as Credenciais de Conteúdo funcionam com seu fluxo de trabalho de mídia específico, a equipe da SSL está à disposição para ajudar. Nossos clientes do plano premium C2PA têm acesso aos nossos especialistas em C2PA.

A SSL também oferece um Nível gratuito do C2PA que inclui um Certificado de Assinatura de Reivindicação de Nível 1 válido por 1 ano., além de 10,000 registros de data e hora confiáveis ​​por ano, emitidos através do portal SSL.

ObservaçãoOs certificados CAWG são usados ​​para assinar declarações incorporadas em manifestos C2PA (por exemplo, declarações de identidade); portanto, eles também dependem tecnicamente da infraestrutura do C2PA. Você precisará de um certificado C2PA para assinar o manifesto que contém declarações assinadas com um certificado CAWG.

Pronto para Começar?

A SSL é uma Autoridade Certificadora (CA) aprovada na Lista de Confiança C2PA oficial e pode orientar sua organização na emissão de certificados após a conclusão do Programa de Conformidade C2PA. Seja para proteger fotografias jornalísticas, vídeos com qualidade de transmissão, mídias geradas por IA ou documentos corporativos, as Credenciais de Conteúdo respaldadas por um certificado em conformidade representam o padrão ouro em termos de procedência e confiabilidade.

Saiba mais sobre o Ofertas de certificados C2PA da SSL.

Entre em contato conosco abaixo para começar:

Mantenha-se informado e seguro

SSL.com é líder global em segurança cibernética, PKI e certificados digitais. Inscreva-se para receber as últimas notícias do setor, dicas e anúncios de produtos da SSL.com.

SSL.com

Adoraríamos receber seu feedback

Responda à nossa pesquisa e deixe-nos saber sua opinião sobre sua compra recente.

Visão geral de privacidade
SSL.com

Este site usa cookies para que possamos oferecer a melhor experiência possível ao usuário. As informações sobre cookies são armazenadas no seu navegador e desempenham funções como reconhecê-lo quando você retornar ao nosso site e ajudar nossa equipe a entender quais seções do site você acha mais interessantes e úteis.

Para mais informações, leia nossa Declaração de privacidade e cookies.

Cookies de terceiros

Este site usa Google Analytics & Contador de estatísticas para coletar informações anônimas, como o número de visitantes do site e as páginas mais populares.

Manter esses cookies habilitados nos ajuda a melhorar nosso site.

Mostrar detalhes