Bevisa att det existerade och håll det giltigt långt efter att certifikatet har löpt ut

Vad är en tidsstämplingsmyndighet?

SSL.coms Time Stamping Authority (TSA) utfärdar RFC 3161-kompatibla betrodda tidsstämplar som kryptografiskt binder ditt C2PA-manifest till en verifierbar tidpunkt. En tidsstämpel är det som gör att en C2PA-anspråkssignatur förblir giltig på obestämd tid, även efter att signeringscertifikatet har löpt ut eller återkallats. Specialbyggd för C2PA, med dedikerade RSA- och ECC-slutpunkter som stöds av SSL.coms WebTrust-granskade CA-infrastruktur.

Hur en betrodd tidsstämpel håller ditt manifest giltigt

Klienten skickar aldrig ditt innehåll. Endast en hash (meddelandeavtryck) överförs, så TSA ser aldrig dina data. Enligt RFC 3161 skickar din klient in en TimeStampReq och TSA returnerar en signerad TimeStampToken som kan verifieras och granskas vid ett senare tillfälle.
Din C2PA-anspråkssignatur
  1. Hash COSE ToBeSigned-värde (CounterSignature-kontext)
  2. Begäran RFC 3161 TimeStampReq → SSL.com TSA (RSA eller ECC)
  3. Signera TSA binder hash till betrodd tid, HSM-signerad TimeStampToken
  4. Bädda in token tillagd som COSE_Sign1-motsignatur
  5. Validera verifierbar på obestämd tid, även efter att certifikatet har löpt ut

Tillgängliga TSA-slutpunkter

SlutpunktAlgoritmBESKRIVNING
http://ts-c2pa.ssl.com/rsaRSAC2PA-kompatibel RFC 3161 Time Stamping Authority API med RSA
http://ts-c2pa.ssl.com/eccECCC2PA-kompatibel RFC 3161 Time Stamping Authority API med ECC

Vem är det till?

C2PA-kravgeneratorer och plattformar

Bädda in betrodda tidsstämplar så att innehållsuppgifterna fortsätter att gälla även efter att certifikatet har löpt ut.

Kamera- och enhetstillverkare

Bifoga bevis på existens vid inspelning, eller kort efter för inspelning offline.

AI-medieplattformar

Tidsstämpelgenererat innehåll för att hålla ursprungsmanifesten hållbara.

C2PA-kompatibla produkter

Hämta betrodda tidsstämplar för långsiktig manifestvalidering.

Begär åtkomst till C2PA TSA

Kontakta vårt team för innehållsautenticitet för att konfigurera åtkomst till SSL.coms C2PA-kompatibla tidsstämplingsauktoritet. Vi bekräftar ditt användningsfall, slutpunktsbehov (RSA eller ECC) och volym så att du kan börja bädda in betrodda tidsstämplar i dina C2PA-manifest.

Varför SSL.com

RFC 3161-kompatibel

SSL.com använder en RFC 3161 tidsstämplingsauktoritet som överensstämmer med IETF X.509 tidsstämpelprotokoll, med stöd för C2PA-motsignaturer (RFC 5816, COSE).

Tillförlitlig, granskad tidskälla

Tid hämtas från en betrodd, granskad källa och signeras med nycklar som förvaras i HSM:er under SSL.coms granskade verksamhet.

Specialbyggd för C2PA

Dedikerade RSA- och ECC-slutpunkter uppfyller C2PA-kontrasignaturkraven, så tidsstämplar släpps direkt i ditt manifest som en COSE-kontrasignatur.

WebTrust granskad (BDO)

Årliga BDO-revisioner täcker CA-verksamhet, baskrav för SSL och nätverkssäkerhet: det standardmässiga CA-förtroendeankaret som förväntas av företagsupphandling, juridiska team och program för redaktionell integritet.

I drift sedan 2002

Över två decenniers kontinuerlig verksamhet inom offentlig CA sedan 2002: beprövad infrastruktur som betjänar företag, myndigheter och innehållsutgivare genom varje större förtroendeutveckling.

Vanliga frågor och svar

Utan en betrodd tidsstämpel upphör ett manifest att vara giltigt så snart signeringscertifikatet löper ut eller återkallas. En tidsstämpel låter en validerare bekräfta att anspråket signerades medan autentiseringsuppgifterna var giltiga, så att manifestet kan valideras på obestämd tid.

Det är ett speciellt C2PA-manifest som tillhandahåller bevis på existens för en tillgång och dess manifest vid en betrodd tidpunkt. Det används oftast när en tidigare generator har loggat offline och inte kunde hämta en tidsstämpel vid signeringstillfället.

Nej. Endast en hash (meddelandekopiering) skickas till TSA. Det faktiska innehållet lämnar aldrig din miljö.

Matcha slutpunkten med ditt C2PA-signeringsarbetsflöde och de algoritmer som dina validerare förväntar sig. Båda är C2PA-kompatibla; ECC producerar mindre tokens, RSA erbjuder den bredaste kompatibiliteten.

C2PA-plattformens kostnadsfria nivå inkluderar 10 000 tidsstämplar per år, med on-demand-priser för ytterligare volym. Premiumkunder kan köpa till ett reducerat bulkpris.

Börja autentisera ditt innehåll idag

Prata med en expert på innehållsautenticitet om C2PA-innehållsautentisering, betrodd tidsstämpling och långsiktig validering.
SSL.com

Vi vill gärna ha din feedback

Följ vår undersökning och låt oss veta vad du tycker om ditt senaste köp.

Sekretessöversikt
SSL.com

Denna webbplats använder cookies så att vi kan ge dig den bästa användarupplevelsen som möjligt. Cookieinformation lagras i din webbläsare och utför funktioner som att känna igen dig när du återvänder till vår webbplats och hjälpa vårt team att förstå vilka delar av webbplatsen du tycker är mest intressant och användbar.

För mer information, läs vår Cookie- och integritetsförklaring.

Tredjepartscookies

Denna webbplats använder Google Analytics & Statcounter för att samla in anonym information som antalet besökare på webbplatsen och de mest populära sidorna.

Att hålla dessa cookies aktiverade hjälper oss att förbättra vår webbplats.

Visa detaljer