Hur man anmäler sig till C2PA-efterlevnadsprogrammet

Om din organisation använder foton, videor, ljudinspelningar eller digitala dokument och du vill skydda dem med verifierade Innehållsuppgifter eller lägga till information om ursprung, är det ett viktigt steg att bli en C2PA-kompatibel generatorprodukt. SSL är en godkänd certifikatutfärdare (CA) på den officiella C2PA-förtroendelista, vilket innebär att vi kan utfärda de C2PA-kravsigneringscertifikat av produktionskvalitet som din produkt behöver när överensstämmelse har fastställts. 

Den här guiden går igenom exakt hur den processen ser ut på en teknisk nivå, så att ditt team vet vad de kan förvänta sig innan de börjar.

Utforska C2PA-lösningar

Varför är det nödvändigt att skicka in överensstämmelseprogrammet?

Koalitionen för innehållsproveniens och autenticitet (C2PA) upprätthåller ett formellt program för att verifiera att generator- eller valideringsprodukter korrekt implementerar specifikationen för innehållsuppgifter. När en produkt uppfyller detta krav får den en plats på den offentligt tillgängliga listan över överensstämmande produkter i C2PA, vilket signalerar till det bredare ekosystemet att din implementering är pålitlig, kompatibel och säker.

Detta är viktigt för organisationer som signerar medieinnehåll eftersom CA:er som är godkända för den officiella C2PA-förtroendelistan, inklusive SSL, endast kan utfärda Claim Signing-certifikat av produktionskvalitet till kompatibla produkter. Utan överensstämmelse kan inte C2PA-betrodda certifikat utfärdas. 

Ocuco-landskapet C2PA-överensstämmelsesutforskaren är ett användbart referensverktyg här. Det låter dig bläddra och filtrera den aktuella listan över överensstämmande produkter, C2PA-förtroendelistan och TSA-förtroendelistan så att du kan förstå landskapet och se hur en överensstämmande implementering ser ut i praktiken.

Processen är uppdelad i fyra steg: 

Steg 1: Uttryck ditt intresse

Den första konkreta åtgärden är att fylla i C2PA-intresseanmälningsblanketten, som finns tillgänglig direkt på C2PA-överensstämmelsesidaDetta inleder den formella processen och kopplar dig samman med C2PA-teamet som övervakar programmet.

Därifrån täcker utvärderingen tre huvudområden: juridisk onboarding, teknisk implementering och säkerhetsarkitektur.

Steg 2: Juridisk onboarding

Vid sidan av de tekniska och säkerhetsmässiga utvärderingarna måste deltagarna ingå ett formellt juridiskt avtal med C2PA. Detta avtal reglerar hur Innehållsuppgifter får användas och säkerställer att alla parter i ekosystemet hålls ansvariga för ansvarsfull användning. 

Detta är inte bara ett steg i en kryssruta. Den juridiska onboardingprocessen formaliserar din organisations åtagande till C2PA-styrningsramverket och dess krav för efterlevnad av certifikatpolicyn.

Steg 3: Tekniska och säkerhetsmässiga utvärderingar

Den tekniska utvärderingen bekräftar att din produkt korrekt implementerar C2PA-specifikationen. Mer specifikt måste din implementering visa att den:

  • Formaterar C2PA-manifest korrekt (de strukturerade containrarna som innehåller innehållsuppgifter och proveniensdata)
  • Hanterar certifikat i enlighet med C2PA-certifikatpolicyn
  • Skapar och/eller validerar korrekt innehållsreferenser enligt definitionen i specifikationen.

Oavsett om du bygger en generatorprodukt (en som skapar och signerar innehållsreferenser), en valideringsprodukt (en som läser och verifierar dem) eller båda, måste din implementering överensstämma med relevanta delar av C2PA-specifikationen. Du kan komma åt vårt C2PA-utvecklarverktyg för att testa SSL.com C2PA API-slutpunkter.

Dessutom är säkerhetsutvärderingen där C2PA hämtar information om din produkt, hanterar signeringsåtgärder och skyddar mot missbruk. Du måste slutföra ett säkerhetsarkitekturdokument baserat på mallen för produktsäkerhetskrav för C2PA-generatorn.

Detta dokument täcker vanligtvis:

  • Nyckelgenerering: Hur kryptografiska nycklar som används för signering genereras
  • Nyckelförvaring: Var och hur dessa nycklar lagras (hårdvarusäkerhetsmoduler förväntas ofta ha högre säkerhetsnivåer)
  • Förebyggande av missbruk: Vilka kontroller finns för att förhindra obehörig eller bedräglig signering

C2PA-efterlevnadsprogrammet fungerar på två säkerhetsnivåer. Nivå 1 har mer flexibla krav, medan nivå 2 kräver strängare säkerhetskontroller, inklusive hårdvarubaserad nyckellagring och dynamiska säkerhetsbevis. Att avgöra vilken nivå som gäller för ditt användningsfall bör vara ett tidigt samtal, eftersom det påverkar din implementeringsmetod och tidslinje. En tumregel är att en C2PA-implementering på en enhet (mobiltelefon, kamera, videokamera etc.) kräver nivå 1, medan en molntjänst kräver minst nivå 1.

Att ansöka om efterlevnad kan vara komplicerat, och SSL finns här för att hjälpa till. Kunder som köper vår C2PA premiumnivå har tillgång till säkerhets- och arkitekturmallar som hjälper till att förenkla och påskynda din efterlevnad samt tillgång till våra C2PA-specialister. 

Steg 4: Hämta ditt produktionscertifikat från SSL

När C2PA verifierar din överensstämmelse och utfärdar ett överensstämmelsesbrev är du berättigad att erhålla ett produktionscertifikat för signering av krav från SSL (eller någon godkänd CA på den officiella C2PA-förtroendelistan). 

Här är vad certifikatutfärdandeprocessen innebär:

Skicka in ditt C2PA-överensstämmelsesbrev. Detta officiella dokument från C2PA bekräftar att din produkt har godkänts i överensstämmelseprogrammet. SSL kräver detta brev som en del av valideringsprocessen.

Skicka in din begäran om certifikatsignering (CSR). Dina CSR innehåller den offentliga nyckel som din implementering kommer att använda för signering, tillsammans med identifierande information om din organisation.

Godkänd organisationsvalidering (OV). SSL kommer att verifiera din organisations identitet och juridisk ställning. Detta är standardpraxis för certifikat på OV-nivå och inkluderar bekräftelse av företagsregistrering, operativ existens och förekomst av auktoriserade kontaktuppgifter.

Produktvalidering av godkänd generator. SSL validerar också den specifika produkt som kommer att utföra signering, och kopplar därmed certifikatet till din kompatibla implementering.

När dessa steg är slutförda kan SSL utfärda ditt certifikat för anspråkssignering, vilket din produkt använder för att kryptografiskt signera innehållsuppgifter som bäddar in proveniensdata direkt i dina mediefiler.

Få hjälp

C2PA har öppna communitykanaler för tekniska frågor och steg-för-steg-vägledning. Om du stöter på frågor under processens gång är dessa rätt ställen att vända sig till:

För frågor om SSL:s Claim Signing Certificates, certifikatutfärdandeprocessen eller hur Content Credentials fungerar med just ditt mediearbetsflöde, finns SSL-teamet här för att hjälpa dig. Våra C2PA-premiumkunder har tillgång till våra C2PA-specialister.

SSL erbjuder även en C2PA Free Tier som inkluderar ett nivå 1-kravsigneringscertifikat giltigt i 1 år, plus 10 000 betrodda tidsstämplar per år, utfärdade via SSL-portalen.

AnmärkningarCAWG-certifikat används för att signera anspråk som är inbäddade i C2PA-manifest (t.ex. identitetspåståenden); därför är de också tekniskt beroende av C2PA:s infrastruktur. Du behöver ett C2PA-certifikat för att signera manifestet som innehåller anspråk som signerats med ett CAWG-certifikat.

Redo att komma igång?

SSL är en godkänd CA på den officiella C2PA Trust List och kan vägleda din organisation genom certifikatutfärdandet när du har slutfört C2PA Conformance Program. Oavsett om du skyddar nyhetsfotografi, video i sändningskvalitet, AI-genererad media eller företagsdokument, representerar innehållsreferenser som stöds av ett överensstämmande certifikat guldstandarden för proveniens och förtroende.

Läs mer om SSL:s C2PA-certifikaterbjudanden.

Kontakta oss nedan för att komma igång:

Håll dig informerad och säker

SSL.com är en global ledare inom cybersäkerhet, PKI och digitala certifikat. Registrera dig för att få de senaste branschnyheterna, tipsen och produktmeddelanden från SSL.com.

SSL.com

Vi vill gärna ha din feedback

Följ vår undersökning och låt oss veta vad du tycker om ditt senaste köp.

Sekretessöversikt
SSL.com

Denna webbplats använder cookies så att vi kan ge dig den bästa användarupplevelsen som möjligt. Cookieinformation lagras i din webbläsare och utför funktioner som att känna igen dig när du återvänder till vår webbplats och hjälpa vårt team att förstå vilka delar av webbplatsen du tycker är mest intressant och användbar.

För mer information, läs vår Cookie- och integritetsförklaring.

Tredjepartscookies

Denna webbplats använder Google Analytics & Statcounter för att samla in anonym information som antalet besökare på webbplatsen och de mest populära sidorna.

Att hålla dessa cookies aktiverade hjälper oss att förbättra vår webbplats.

Visa detaljer