Bevisa att det existerade och håll det giltigt långt efter att certifikatet har löpt ut
Vad är en tidsstämplingsmyndighet?
Hur en betrodd tidsstämpel håller ditt manifest giltigt
1. Hash COSE ToBeSigned-värde (CounterSignature-kontext)
2. Begäran RFC 3161 TimeStampReq → SSL.com TSA (RSA eller ECC)
3. Signera TSA binder hash till betrodd tid, HSM-signerad TimeStampToken
4. Bädda in token tillagd som COSE_Sign1-motsignatur
5. Validera verifierbar på obestämd tid, även efter att certifikatet har löpt ut
Tillgängliga TSA-slutpunkter
| Slutpunkt | Algoritm | BESKRIVNING |
|---|---|---|
http://ts-c2pa.ssl.com/rsa | RSA | C2PA-kompatibel RFC 3161 Time Stamping Authority API med RSA |
http://ts-c2pa.ssl.com/ecc | ECC | C2PA-kompatibel RFC 3161 Time Stamping Authority API med ECC |
Vem är det till?
C2PA-kravgeneratorer och plattformar
Bädda in betrodda tidsstämplar så att innehållsuppgifterna fortsätter att gälla även efter att certifikatet har löpt ut.
Kamera- och enhetstillverkare
Bifoga bevis på existens vid inspelning, eller kort efter för inspelning offline.
AI-medieplattformar
Tidsstämpelgenererat innehåll för att hålla ursprungsmanifesten hållbara.
C2PA-kompatibla produkter
Hämta betrodda tidsstämplar för långsiktig manifestvalidering.
Begär åtkomst till C2PA TSA
Kontakta vårt team för innehållsautenticitet för att konfigurera åtkomst till SSL.coms C2PA-kompatibla tidsstämplingsauktoritet. Vi bekräftar ditt användningsfall, slutpunktsbehov (RSA eller ECC) och volym så att du kan börja bädda in betrodda tidsstämplar i dina C2PA-manifest.
Varför SSL.com
RFC 3161-kompatibel
Tillförlitlig, granskad tidskälla
Specialbyggd för C2PA
WebTrust granskad (BDO)
I drift sedan 2002
Vanliga frågor och svar
Utan en betrodd tidsstämpel upphör ett manifest att vara giltigt så snart signeringscertifikatet löper ut eller återkallas. En tidsstämpel låter en validerare bekräfta att anspråket signerades medan autentiseringsuppgifterna var giltiga, så att manifestet kan valideras på obestämd tid.
Det är ett speciellt C2PA-manifest som tillhandahåller bevis på existens för en tillgång och dess manifest vid en betrodd tidpunkt. Det används oftast när en tidigare generator har loggat offline och inte kunde hämta en tidsstämpel vid signeringstillfället.
Nej. Endast en hash (meddelandekopiering) skickas till TSA. Det faktiska innehållet lämnar aldrig din miljö.
Matcha slutpunkten med ditt C2PA-signeringsarbetsflöde och de algoritmer som dina validerare förväntar sig. Båda är C2PA-kompatibla; ECC producerar mindre tokens, RSA erbjuder den bredaste kompatibiliteten.
C2PA-plattformens kostnadsfria nivå inkluderar 10 000 tidsstämplar per år, med on-demand-priser för ytterligare volym. Premiumkunder kan köpa till ett reducerat bulkpris.