Докажите, что оно существовало, и сохраните его действительность после истечения срока действия сертификата.
Что такое орган, устанавливающий временные метки?
Как доверенная метка времени обеспечивает действительность вашего манифеста
1. Хэш Значение COSE ToBeSigned (контекст CounterSignature)
2. Запрос RFC 3161 TimeStampReq → SSL.com TSA (RSA или ECC)
3. Знак TSA привязывает хэш к доверенному времени, TimeStampToken, подписанный с помощью HSM.
4. Встроить Токен добавлен в качестве контрподписи COSE_Sign1.
5. Подтвердить Подлежит проверке неограниченно долго, даже после истечения срока действия сертификата.
Доступные конечные точки TSA
| Конечная точка | Алгоритм | Описание |
|---|---|---|
http://ts-c2pa.ssl.com/rsa | RSA | API для аутентификации по временным меткам в соответствии с RFC 3161, совместимый с C2PA, с использованием RSA. |
http://ts-c2pa.ssl.com/ecc | ECC | API для аутентификации по временным меткам в соответствии с RFC 3161, совместимый с C2PA, с поддержкой ECC. |
Кто это для?
Генераторы заявок и платформы C2PA
Внедрите доверенные метки времени, чтобы учетные данные контента сохраняли свою актуальность и после истечения срока действия сертификата.
Производители фотокамер и устройств
Приложите подтверждение существования во время захвата данных или вскоре после него, если захват данных происходит в автономном режиме.
медиаплатформы на основе искусственного интеллекта
Для обеспечения надежности данных о происхождении контента используется временная метка.
Продукция, соответствующая стандарту C2PA
Получите достоверные метки времени для долгосрочной проверки манифеста.
Запросить доступ к C2PA TSA
Обратитесь в нашу команду по проверке подлинности контента, чтобы настроить доступ к соответствующему стандарту C2PA центру проверки временных меток SSL.com. Мы подтвердим ваш сценарий использования, потребности конечных точек (RSA или ECC) и объем трафика, чтобы вы могли начать встраивать доверенные временные метки в ваши манифесты C2PA.
Почему SSL.com?
RFC 3161 совместимый
Надежный, проверенный источник времени
Специально разработан для C2PA
Проверено WebTrust (BDO)
В эксплуатации с 2002
Часто задаваемые вопросы
Без надежной метки времени манифест перестает быть действительным, как только истекает срок действия или отзывается сертификат подписи. Метка времени позволяет валидатору подтвердить, что утверждение было подписано, когда учетные данные были действительны, поэтому манифест может быть проверен неограниченно долго.
Это специальный документ C2PA, подтверждающий существование актива и его накладную в установленный срок. Чаще всего он используется, когда предыдущий генератор данных подписал документ в автономном режиме и не смог получить отметку времени в момент подписания.
Нет. В TSA отправляется только хеш (отпечаток сообщения). Фактическое содержимое никогда не покидает вашу среду.
Подберите конечную точку в соответствии с вашим рабочим процессом подписи C2PA и алгоритмами, которые ожидают ваши валидаторы. Оба алгоритма совместимы с C2PA; ECC генерирует токены меньшего размера, а RSA предлагает наиболее широкую совместимость.
Бесплатный тариф платформы C2PA включает 10 000 временных меток в год, а для дополнительного объема действует ценовая политика по запросу. Премиум-клиенты могут приобрести дополнительные метки по сниженной оптовой цене.