Как подать заявку на участие в программе соответствия C2PA

Если ваша организация работает с фотографиями, видео, аудиозаписями или цифровыми документами и вы хотите защитить их с помощью проверенных средств защиты, Учетные данные контента или дополнить информацию об их происхождении, переход на соответствие стандарту C2PA является критически важным шагом. SSL является утвержденным центром сертификации (CA) на официальном сайте. Список доверенных лиц C2PAЭто означает, что после подтверждения соответствия требованиям мы сможем выдать вашему продукту сертификаты C2PA, необходимые для производственного использования. 

В этом руководстве подробно описано, как выглядит этот процесс на техническом уровне, чтобы ваша команда знала, чего ожидать, прежде чем начать.

Изучите решения C2PA

Почему необходимо подавать документы в рамках Программы соответствия?

Коалиция за происхождение и подлинность контента (C2PA) Поддерживает формальную программу соответствия, чтобы убедиться, что продукты-генераторы или валидаторы правильно реализуют спецификацию Content Credentials. После того, как продукт соответствует этому требованию, он попадает в общедоступный список продуктов, соответствующих стандарту C2PA, что сигнализирует более широкой экосистеме о том, что ваша реализация является надежной, совместимой и безопасной.

Это важно для организаций, которые подписывают медиаконтент, поскольку центры сертификации, одобренные для включения в официальный список доверенных центров C2PA, включая SSL, могут выдавать сертификаты подписи утверждений производственного уровня только для соответствующих продуктов. Без соответствия требованиям выдача доверенных сертификатов C2PA невозможна. 

C2PA Conformance Explorer Это полезный справочный инструмент. Он позволяет просматривать и фильтровать актуальные списки соответствующих продуктов, списки доверенных продуктов C2PA и списки доверенных продуктов TSA, чтобы вы могли понять общую картину и увидеть, как выглядит соответствующая реализация на практике.

Процесс состоит из четырех этапов: 

Шаг 1: Выразите свой интерес

Первым конкретным шагом является заполнение формы заявки на участие в программе C2PA, доступной непосредственно на сайте. Страница соответствия стандарту C2PAЭто запускает формальный процесс и связывает вас с командой C2PA, курирующей программу.

Далее оценка охватывает три основные области: правовое сопровождение при приеме на работу, техническая реализация и архитектура безопасности.

Шаг 2: Юридическая процедура оформления на работу

Помимо технических оценок и оценок безопасности, участники должны заключить официальное юридическое соглашение с C2PA. Это соглашение регулирует порядок проведения оценки. Учетные данные контента может использоваться и гарантирует, что все участники экосистемы несут ответственность за ответственное использование. 

Это не просто формальность. Юридическое оформление подтверждает приверженность вашей организации принципам управления C2PA и требованиям к соблюдению политики сертификатов.

Шаг 3: Техническая оценка и оценка безопасности

Техническая оценка подтверждает, что ваш продукт корректно реализует спецификацию C2PA. В частности, ваша реализация должна продемонстрировать, что она:

  • Обеспечивает корректное форматирование манифестов C2PA (структурированных контейнеров, содержащих учетные данные контента и информацию о происхождении).
  • Обрабатывает сертификаты в соответствии с политикой C2PA в отношении сертификатов.
  • Корректно создает и/или проверяет учетные данные контента в соответствии с требованиями спецификации.

Независимо от того, создаете ли вы генератор (который создает и подписывает учетные данные контента), валидатор (который считывает и проверяет их) или и то, и другое, ваша реализация должна соответствовать соответствующим разделам спецификации C2PA. Вы можете получить доступ к наш инструмент для разработчиков C2PA для тестирования конечных точек API SSL.com C2PA.

Кроме того, на этапе оценки безопасности C2PA получает подробную информацию о вашем продукте, обрабатывает операции подписи и обеспечивает защиту от неправомерного использования. Вам потребуется составить документ по архитектуре безопасности на основе шаблона требований к безопасности продукта, созданного с помощью генератора C2PA.

В этом документе обычно рассматриваются следующие вопросы:

  • Генерация ключей: Как генерируются криптографические ключи, используемые для подписи.
  • Хранение ключей: Где и как хранятся эти ключи (для более высоких уровней защиты часто требуются аппаратные модули безопасности)
  • Предотвращение злоупотреблений: Какие существуют механизмы контроля для предотвращения несанкционированного или мошеннического подписания документов?

Программа соответствия C2PA работает на двух уровнях обеспечения безопасности. Уровень 1 предъявляет более гибкие требования, в то время как уровень 2 требует более строгих мер безопасности, включая аппаратное хранение ключей и динамические доказательства безопасности. Определение того, какой уровень подходит для вашего случая, должно быть обсуждено на раннем этапе, поскольку это влияет на подход к внедрению и сроки. Как правило, для внедрения C2PA на устройстве (мобильный телефон, камера, видеокамера и т. д.) требуется уровень 1, тогда как для облачного сервиса требуется как минимум уровень 1.

Процесс получения сертификата соответствия может быть сложным, и SSL готов вам помочь. Клиенты, приобретающие наш премиум-тариф C2PA, получают доступ к шаблонам безопасности и архитектуры, которые помогут упростить и ускорить процесс получения сертификата соответствия, а также к нашим специалистам по C2PA. 

Шаг 4: Получите производственный сертификат от SSL.

После того как C2PA подтвердит ваше соответствие требованиям и выдаст письмо о соответствии, вы сможете получить сертификат для подписания заявок на использование в производственной среде от SSL (или любого другого утвержденного центра сертификации из официального списка доверенных центров C2PA). 

Вот что включает в себя процесс выдачи сертификата:

Отправьте письмо о соответствии требованиям C2PA. Этот официальный документ от C2PA подтверждает, что ваш продукт прошел программу соответствия. SSL требует наличия этого письма в рамках процесса проверки.

Отправьте запрос на подписание сертификата (CSR). Ваша CSR Содержит открытый ключ, который ваша реализация будет использовать для подписи, а также идентификационную информацию о вашей организации.

Пройдено организационное тестирование (OV). SSL будет подтвердить личность вашей организации и правовой статус. Это стандартная практика для сертификатов уровня OV и включает подтверждение регистрации предприятия, фактического существования и наличия контактных данных уполномоченного лица.

Проверка продукта генератора пропусков. SSL также проверяет, какой именно продукт будет выполнять подпись, тем самым связывая сертификат с вашей соответствующей стандарту реализацией.

После выполнения этих шагов SSL сможет выдать вам сертификат подписи утверждений (Claim Signing Certificate), который ваш продукт использует для криптографической подписи учетных данных контента (Content Credentials), внедряющих данные о происхождении непосредственно в ваши медиафайлы.

Получение справки

C2PA поддерживает открытые каналы сообщества для решения технических вопросов и получения пошаговых инструкций. Если у вас возникнут вопросы в процессе, обращайтесь именно сюда:

  • Электронная почта: conformance@c2pa.org
  • GitHub: Организация C2PA на GitHub
  • Обсуждение: Discord-сервер Инициативы по обеспечению подлинности контента

Если у вас возникли вопросы о сертификатах SSL для подписи утверждений, процессе выдачи сертификатов или о том, как учетные данные контента работают с вашим конкретным рабочим процессом обработки медиаконтента, команда SSL готова вам помочь. Наши клиенты, использующие тарифный план C2PA Premium, имеют доступ к нашим специалистам по C2PA.

SSL также предлагает Бесплатный тарифный план C2PA, включающий один сертификат на подписание заявки 1-го уровня, действительный в течение 1 года.плюс 10 000 доверенных временных меток в год, выдаваемых через SSL-портал.

ВниманиеСертификаты CAWG используются для подписи утверждений, встроенных в манифесты C2PA (например, утверждений об идентификации); следовательно, они также технически зависят от инфраструктуры C2PA. Вам потребуется сертификат C2PA для подписи манифеста, содержащего утверждения, подписанные с помощью сертификата CAWG.

Готовы начать?

SSL является утвержденным центром сертификации (CA) в официальном списке доверенных центров C2PA и может помочь вашей организации в выдаче сертификата после завершения программы соответствия C2PA. Независимо от того, защищаете ли вы новостные фотографии, видео высокого качества, медиаконтент, созданный с помощью ИИ, или корпоративные документы, учетные данные контента, подкрепленные соответствующим сертификатом, представляют собой золотой стандарт происхождения и доверия.

Узнать больше о Сертификаты C2PA от SSL.

Для начала свяжитесь с нами, используя форму ниже:

Будьте в курсе и будьте в безопасности

SSL.com является мировым лидером в области кибербезопасности, PKI и цифровые сертификаты. Подпишитесь, чтобы получать последние новости отрасли, советы и анонсы продуктов от SSL.com.

SSL.com

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.

Обзор конфиденциальности
SSL.com

Этот веб-сайт использует файлы cookie, чтобы мы могли предоставить вам наилучшие возможности для пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас, когда вы возвращаетесь на наш сайт, и помогает нашей команде понять, какие разделы сайта вы считаете наиболее интересными и полезными.

Для получения дополнительной информации читайте наш Cookie и заявление о конфиденциальности.

3rd Party Cookies

Этот сайт использует Google Analytics и счетчик статистики собирать анонимную информацию, такую ​​как количество посетителей сайта и самых популярных страниц.

Включение этих файлов cookie помогает нам улучшить наш веб-сайт.

Показать детали