Бесплатные сертификаты для подписи C2PA-заявок: почему SSL теряет доверие

Материалы по теме

Хотите продолжать учиться?

Подпишитесь на информационный бюллетень SSL.com, будьте в курсе событий и будьте в безопасности.

Лео Гроув, президент и генеральный директор SSL, объясняет, почему SSL теперь предлагает бесплатные сертификаты C2PA уровня 1 для подтверждения подписи претензий.

Большую часть своей карьеры я наблюдал за тем, как успех или неудача стандартов безопасности зависели от одного фактора: могли ли люди, которым они были нужны, на самом деле позволить себе их использовать. 

Я видел, как некоторые протоколы годами застревали, потому что вход на них был слишком дорогим или слишком сложным для всех, кроме крупнейших игроков. Я также видел и обратное. Когда вы снижаете барьер для входа, внедрение перестает быть медленным и начинает развиваться само собой. 

C2PA находится в этой точке перегиба.

Свяжитесь с нами сейчас для решений C2PA

Стандарт, которого стоит придерживаться. 

Созданный с помощью ИИ медиаконтент повсюду, и с каждым месяцем становится все сложнее отличить подлинный контент от отредактированного и сфабрикованного. C2PA предоставляет создателям, издателям и платформам способ прикреплять к контенту проверяемую, криптографически подписанную информацию: откуда он взялся, какие инструменты использовались и что изменилось в процессе создания.  

В начале этого года стандарт сделал значительный шаг вперед. Теперь продукты, подписывающие манифесты C2PA, должны пройти программу проверки соответствия, прежде чем получить сертификат от доверенного центра сертификации, такого как SSL. Это устраняет реальный пробел. Доверие к подписи зависит от надежности процесса ее создания, а тестирование на соответствие означает, что инструменты, генерирующие эти манифесты, работают так, как заявлено. 

Но это также поднимает вопрос: кто останется в стороне, когда планка повышается? 

Когда барьер становится препятствием 

Каждый раз, когда отрасль повышает уровень строгих стандартов, это увеличивает и затраты. Это не критика. В конце концов, строгость дорого обходится в создании и поддержании, а проверка может стоить еще дороже. Но организации, которые могут легко покрыть эти затраты, не всегда создают самые инновационные вещи. 

В настоящее время инновационные разработки в области проверки подлинности контента исходят не от горстки крупных компаний, а от небольших команд, создающих приложения для захвата контента, инструменты редактирования и издательские платформы, которые рано увидели проблему происхождения контента и решили что-то с этим сделать. Некоторые из них хорошо финансируются. Многие — нет. Они работают на собственные средства, или же это горстка инженеров, пытающихся выпустить соответствующий требованиям продукт до того, как закончится их бюджет. 

Если стоимость инфраструктуры доверенной подписи устанавливается как корпоративный контракт, мы получаем стандарт, в котором могут полноценно участвовать только предприятия. Именно так и заходят в тупик хорошие стандарты. Технология надежна, стимулы согласованы, но все равно процесс идет медленнее, чем должен, потому что первый этап обходится слишком дорого для небольшой команды. 

Я не думаю, что это приемлемо для чего-то столь фундаментального, как подлинность контента. Происхождение не должно быть платной функцией. Это должно быть обязательным условием, доступным для всех игроков. 

Что предпринимает SSL в связи с этим? 

Теперь SSL предлагает бесплатные сертификаты подписи C2PA уровня 1, действительные в течение одного года, для генераторов, соответствующих стандарту C2PA. Каждый сертификат включает до 10 000 доверенных меток времени. В то время как подпись указывает на то, что контент не был изменен, метка времени указывает на то, когда эта подпись была сделана, что позволяет учетным данным оставаться в силе спустя месяцы или годы — долго после истечения срока действия или отзыва сертификата подписи. 

Для стартапа или платформы на ранней стадии развития это устраняет одно из первых реальных препятствий на пути от «мы создали соответствующий требованиям продукт» до «мы фактически выдаем учетные данные для доступа к доверенному контенту в производственной среде». Нет цикла закупок, нет переговоров с корпоративными клиентами, нет статьи бюджета, которая бы отделяла от отличной концепции от работающей реализации. 

Для организаций, которым требуется больше, чем может предложить бесплатный уровень, наш Премиум-уровень включает техническую поддержку, API, соглашения об уровне обслуживания (SLA), автоматизацию, возможность перепродажи CAWG и гарантии в масштабах предприятия. Этот уровень существует потому, что некоторым организациям он действительно необходим. Но потребность в большем не должна быть платой за вход. Это должно быть опцией на будущее, а не обязательным требованием с первого дня. 

Почему это важно не только для нас 

Мы считаем, что, предлагая бесплатные доверенные уровни сертификатов и временных меток C2PA, мы можем помочь как потенциальным, так и уже существующим приложениям быстрее достичь полного соответствия требованиям и ускорить внедрение C2PA, снизив определенные барьеры на ранних этапах. Когда все больше соответствующих требованиям продуктов подписывают манифесты, данные о происхождении становятся более согласованными, более распространенными и более полезными для всех участников процесса, включая ваших потенциальных и существующих клиентов, которые пытаются понять, чему можно доверять. 

Победитель в долгосрочной перспективе в области аутентификации контента будет определяться не тем, какой центр сертификации подпишет больше всего манифестов. Он будет определяться тем, получит ли сам стандарт широкое, повсеместное и стандартизированное распространение, которое... TLS В конце концов, они обратились к интернету. Именно такого результата мы должны желать и в отношении происхождения контента. Это не узкоспециализированная практика для издателей, заботящихся о безопасности, а предположение по умолчанию для любого, кто потребляет цифровые медиа. 

Мы достигаем этого не путем превращения надежной инфраструктуры в роскошь. Мы достигаем этого, предоставляя ее разработчику, создающему соответствующий стандартам инструмент сбора данных в своей свободной комнате, так же легко, как и платформе с девятизначным бюджетом. 

Если ваш проект требует соответствия стандарту C2PA, но вас сдерживает стоимость, я бы посоветовал вам связаться с нашей командой и обсудить имеющиеся у нас варианты.

Свяжитесь с нами сейчас для решений C2PA

Лео Гроув является генеральным директором, президентом и основателем SSL.com, ведущего центра сертификации и поставщика услуг. PKI решения. Он десятилетиями работал на стыке интернет-безопасности, цифрового доверия и новых технологических стандартов.

 

Будьте в курсе и будьте в безопасности

SSL.com является мировым лидером в области кибербезопасности, PKI и цифровые сертификаты. Подпишитесь, чтобы получать последние новости отрасли, советы и анонсы продуктов от SSL.com.

SSL.com

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.

Обзор конфиденциальности
SSL.com

Этот веб-сайт использует файлы cookie, чтобы мы могли предоставить вам наилучшие возможности для пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас, когда вы возвращаетесь на наш сайт, и помогает нашей команде понять, какие разделы сайта вы считаете наиболее интересными и полезными.

Для получения дополнительной информации читайте наш Cookie и заявление о конфиденциальности.

3rd Party Cookies

Этот сайт использует Google Analytics и счетчик статистики собирать анонимную информацию, такую ​​как количество посетителей сайта и самых популярных страниц.

Включение этих файлов cookie помогает нам улучшить наш веб-сайт.

Показать детали