Докажите, что оно существовало, и сохраните его действительность после истечения срока действия сертификата.

Что такое орган, устанавливающий временные метки?

Центр сертификации SSL.com (TSA) выдает доверенные метки времени, соответствующие стандарту RFC 3161, которые криптографически привязывают ваш манифест C2PA к проверяемой точке во времени. Метка времени позволяет подписи утверждения C2PA оставаться действительной неограниченно долго, даже после истечения срока действия или отзыва сертификата подписи. Разработан специально для C2PA, с выделенными конечными точками RSA и ECC, поддерживаемыми инфраструктурой центров сертификации SSL.com, прошедшей аудит WebTrust.

Как доверенная метка времени обеспечивает действительность вашего манифеста

Клиент никогда не отправляет ваш контент. Передается только хеш (отпечаток сообщения), поэтому TSA никогда не видит ваши данные. В соответствии с RFC 3161, ваш клиент отправляет запрос TimeStampReq, и TSA возвращает подписанный TimeStampToken, который можно проверить и проанализировать в любое будущее время.
Ваша подпись в заявке C2PA
  1. Хэш Значение COSE ToBeSigned (контекст CounterSignature)
  2. Запрос RFC 3161 TimeStampReq → SSL.com TSA (RSA или ECC)
  3. Знак TSA привязывает хэш к доверенному времени, TimeStampToken, подписанный с помощью HSM.
  4. Встроить Токен добавлен в качестве контрподписи COSE_Sign1.
  5. Подтвердить Подлежит проверке неограниченно долго, даже после истечения срока действия сертификата.

Доступные конечные точки TSA

Конечная точкаАлгоритмОписание
http://ts-c2pa.ssl.com/rsaRSAAPI для аутентификации по временным меткам в соответствии с RFC 3161, совместимый с C2PA, с использованием RSA.
http://ts-c2pa.ssl.com/eccECCAPI для аутентификации по временным меткам в соответствии с RFC 3161, совместимый с C2PA, с поддержкой ECC.

Кто это для?

Генераторы заявок и платформы C2PA

Внедрите доверенные метки времени, чтобы учетные данные контента сохраняли свою актуальность и после истечения срока действия сертификата.

Производители фотокамер и устройств

Приложите подтверждение существования во время захвата данных или вскоре после него, если захват данных происходит в автономном режиме.

медиаплатформы на основе искусственного интеллекта

Для обеспечения надежности данных о происхождении контента используется временная метка.

Продукция, соответствующая стандарту C2PA

Получите достоверные метки времени для долгосрочной проверки манифеста.

Запросить доступ к C2PA TSA

Обратитесь в нашу команду по проверке подлинности контента, чтобы настроить доступ к соответствующему стандарту C2PA центру проверки временных меток SSL.com. Мы подтвердим ваш сценарий использования, потребности конечных точек (RSA или ECC) и объем трафика, чтобы вы могли начать встраивать доверенные временные метки в ваши манифесты C2PA.

Почему SSL.com?

RFC 3161 совместимый

SSL.com использует центр сертификации по RFC 3161, соответствующий протоколу IETF X.509 Time-Stamp Protocol, с поддержкой контрподписи C2PA (RFC 5816, COSE).

Надежный, проверенный источник времени

Время берется из надежного, проверенного источника и подписывается ключами, хранящимися в аппаратных модулях безопасности (HSM) в рамках проверенной работы SSL.com.

Специально разработан для C2PA

Выделенные конечные точки RSA и ECC соответствуют требованиям к контрподписи C2PA, поэтому метки времени напрямую добавляются в ваш манифест в качестве контрподписи COSE.

Проверено WebTrust (BDO)

Ежегодные аудиты BDO охватывают деятельность центров сертификации, базовые требования SSL и сетевую безопасность: стандартный уровень доверия к центрам сертификации, ожидаемый отделами закупок, юридическими отделами и программами обеспечения добросовестности редакционной работы.

В эксплуатации с 2002

Более двух десятилетий непрерывной работы публичных центров сертификации с 2002 года: проверенная инфраструктура, обслуживающая предприятия, государственные структуры и издателей контента на протяжении всех основных этапов развития доверия.

Часто задаваемые вопросы

Без надежной метки времени манифест перестает быть действительным, как только истекает срок действия или отзывается сертификат подписи. Метка времени позволяет валидатору подтвердить, что утверждение было подписано, когда учетные данные были действительны, поэтому манифест может быть проверен неограниченно долго.

Это специальный документ C2PA, подтверждающий существование актива и его накладную в установленный срок. Чаще всего он используется, когда предыдущий генератор данных подписал документ в автономном режиме и не смог получить отметку времени в момент подписания.

Нет. В TSA отправляется только хеш (отпечаток сообщения). Фактическое содержимое никогда не покидает вашу среду.

Подберите конечную точку в соответствии с вашим рабочим процессом подписи C2PA и алгоритмами, которые ожидают ваши валидаторы. Оба алгоритма совместимы с C2PA; ECC генерирует токены меньшего размера, а RSA предлагает наиболее широкую совместимость.

Бесплатный тариф платформы C2PA включает 10 000 временных меток в год, а для дополнительного объема действует ценовая политика по запросу. Премиум-клиенты могут приобрести дополнительные метки по сниженной оптовой цене.

Начните проверку подлинности своего контента уже сегодня!

Поговорите со специалистом по проверке подлинности контента о C2PA Content Credentials, надежной временной метке и долгосрочной проверке.
SSL.com

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.

Обзор конфиденциальности
SSL.com

Этот веб-сайт использует файлы cookie, чтобы мы могли предоставить вам наилучшие возможности для пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас, когда вы возвращаетесь на наш сайт, и помогает нашей команде понять, какие разделы сайта вы считаете наиболее интересными и полезными.

Для получения дополнительной информации читайте наш Cookie и заявление о конфиденциальности.

3rd Party Cookies

Этот сайт использует Google Analytics и счетчик статистики собирать анонимную информацию, такую ​​как количество посетителей сайта и самых популярных страниц.

Включение этих файлов cookie помогает нам улучшить наш веб-сайт.

Показать детали