วิธีการส่งเอกสารเข้าร่วมโครงการรับรองความสอดคล้อง C2PA

เนื้อหาที่เกี่ยวข้อง

ต้องการเรียนรู้ต่อไปหรือไม่?

สมัครรับจดหมายข่าวของ SSL.com ติดตามข่าวสารและปลอดภัย

หากองค์กรของคุณใช้งานรูปภาพ วิดีโอ บันทึกเสียง หรือเอกสารดิจิทัล และคุณต้องการปกป้องข้อมูลเหล่านั้นด้วยการยืนยันตัวตน ข้อมูลรับรองเนื้อหา หรือการเพิ่มข้อมูลแหล่งที่มา การทำให้ผลิตภัณฑ์ตัวสร้างข้อความนั้นเป็นไปตามมาตรฐาน C2PA ถือเป็นขั้นตอนที่สำคัญ SSL เป็นหน่วยงานออกใบรับรอง (CA) ที่ได้รับการอนุมัติอย่างเป็นทางการ รายชื่อความน่าเชื่อถือของ C2PAซึ่งหมายความว่าเราสามารถออกใบรับรองการลงนามข้อเรียกร้อง C2PA ระดับการผลิตที่ผลิตภัณฑ์ของคุณต้องการได้ เมื่อได้รับการยืนยันความสอดคล้องแล้ว 

คู่มือนี้จะอธิบายขั้นตอนดังกล่าวอย่างละเอียดในเชิงเทคนิค เพื่อให้ทีมของคุณทราบว่าจะต้องเตรียมตัวอย่างไรก่อนเริ่มต้น

สำรวจโซลูชันของ C2PA

เหตุใดจึงจำเป็นต้องส่งเอกสารโครงการปฏิบัติตามข้อกำหนด?

กลุ่มพันธมิตรเพื่อการตรวจสอบแหล่งที่มาและความถูกต้องของเนื้อหา (C2PA) มีโปรแกรมตรวจสอบความสอดคล้องอย่างเป็นทางการเพื่อตรวจสอบว่าผลิตภัณฑ์ตัวสร้างหรือตัวตรวจสอบความถูกต้องนั้นใช้งานตามข้อกำหนด Content Credentials อย่างถูกต้อง เมื่อผลิตภัณฑ์ผ่านข้อกำหนดนี้แล้ว จะได้รับสิทธิ์อยู่ในรายการผลิตภัณฑ์ที่สอดคล้องกับ C2PA ที่สามารถเข้าถึงได้โดยสาธารณะ ซึ่งเป็นการส่งสัญญาณไปยังระบบนิเวศที่กว้างขึ้นว่าการใช้งานของคุณนั้นน่าเชื่อถือ สามารถทำงานร่วมกันได้ และปลอดภัย

เรื่องนี้มีความสำคัญสำหรับองค์กรที่ลงนามในเนื้อหาสื่อ เนื่องจาก CA ที่ได้รับการอนุมัติให้อยู่ในรายชื่อ C2PA Trust List อย่างเป็นทางการ รวมถึง SSL สามารถออกใบรับรองการลงนามในข้อมูลรับรอง (Claim Signing Certificate) ที่ใช้งานได้จริงให้กับผลิตภัณฑ์ที่สอดคล้องกับมาตรฐานเท่านั้น หากไม่เป็นไปตามมาตรฐาน จะไม่สามารถออกใบรับรองที่เชื่อถือได้ของ C2PA ได้ 

การขอ C2PA Conformance Explorer เครื่องมือนี้เป็นเครื่องมืออ้างอิงที่มีประโยชน์ ช่วยให้คุณสามารถเรียกดูและกรองรายการผลิตภัณฑ์ที่สอดคล้องกับมาตรฐาน รายการความน่าเชื่อถือของ C2PA และรายการความน่าเชื่อถือของ TSA เพื่อให้คุณเข้าใจภาพรวมและเห็นว่าการใช้งานที่สอดคล้องกับมาตรฐานนั้นมีลักษณะอย่างไรในทางปฏิบัติ

กระบวนการนี้แบ่งออกเป็นสี่ขั้นตอน: 

ขั้นตอนที่ 1: แสดงความสนใจของคุณ

ขั้นตอนที่เป็นรูปธรรมแรกคือการกรอกแบบฟอร์มแสดงความสนใจเข้าร่วมโครงการ C2PA ซึ่งสามารถดาวน์โหลดได้โดยตรงบนเว็บไซต์ หน้าการปฏิบัติตามมาตรฐาน C2PAขั้นตอนนี้เป็นการเริ่มต้นกระบวนการอย่างเป็นทางการและเชื่อมต่อคุณกับทีมงาน C2PA ที่ดูแลโครงการนี้

จากนั้น การประเมินจะครอบคลุมสามด้านหลัก ได้แก่ การดำเนินการด้านกฎหมาย การนำไปใช้ทางเทคนิค และสถาปัตยกรรมด้านความปลอดภัย

ขั้นตอนที่ 2: การดำเนินการทางกฎหมาย

นอกเหนือจากการประเมินด้านเทคนิคและความปลอดภัยแล้ว ผู้เข้าร่วมจะต้องลงนามในข้อตกลงทางกฎหมายอย่างเป็นทางการกับ C2PA ข้อตกลงนี้จะกำหนดวิธีการต่างๆ ข้อมูลรับรองเนื้อหา อาจนำไปใช้ได้และรับประกันว่าทุกฝ่ายในระบบนิเวศจะต้องรับผิดชอบต่อการใช้งานอย่างมีความรับผิดชอบ 

นี่ไม่ใช่แค่ขั้นตอนการทำเครื่องหมายถูกเท่านั้น การดำเนินการด้านกฎหมายนี้เป็นการทำให้องค์กรของคุณมีพันธะสัญญาอย่างเป็นทางการต่อกรอบการกำกับดูแลของ C2PA และข้อกำหนดต่างๆ สำหรับการปฏิบัติตามนโยบายใบรับรอง

ขั้นตอนที่ 3: การประเมินด้านเทคนิคและความปลอดภัย

การประเมินทางเทคนิคยืนยันว่าผลิตภัณฑ์ของคุณใช้งานตามข้อกำหนด C2PA ได้อย่างถูกต้อง โดยเฉพาะอย่างยิ่ง การใช้งานของคุณจะต้องแสดงให้เห็นว่า:

  • จัดรูปแบบไฟล์ manifest ของ C2PA อย่างถูกต้อง (ซึ่งเป็นโครงสร้างที่ใช้เก็บข้อมูลรับรองเนื้อหาและข้อมูลแหล่งที่มา)
  • ดำเนินการเกี่ยวกับใบรับรองตามนโยบายใบรับรองของ C2PA
  • สร้างและ/หรือตรวจสอบความถูกต้องของข้อมูลประจำตัวเนื้อหาตามที่กำหนดไว้ในข้อกำหนดอย่างถูกต้อง

ไม่ว่าคุณจะกำลังสร้างผลิตภัณฑ์สร้างข้อมูลประจำตัว (Content Credentials) หรือผลิตภัณฑ์ตรวจสอบความถูกต้อง (Validator) หรือทั้งสองอย่าง การใช้งานของคุณจะต้องสอดคล้องกับส่วนที่เกี่ยวข้องของข้อกำหนด C2PA คุณสามารถเข้าถึงได้ เครื่องมือพัฒนา C2PA ของเรา เพื่อทดสอบเอนด์พอยต์ API C2PA ของ SSL.com

นอกจากนี้ การประเมินความปลอดภัยเป็นขั้นตอนที่ C2PA จะได้รับรายละเอียดเกี่ยวกับผลิตภัณฑ์ของคุณ ดำเนินการลงนาม และป้องกันการใช้งานในทางที่ผิด คุณจะต้องกรอกเอกสารสถาปัตยกรรมความปลอดภัยโดยอิงจากแม่แบบข้อกำหนดด้านความปลอดภัยของผลิตภัณฑ์ที่สร้างโดย C2PA Generator

เอกสารนี้โดยทั่วไปครอบคลุมหัวข้อดังต่อไปนี้:

  • การสร้างคีย์: วิธีการสร้างกุญแจเข้ารหัสที่ใช้ในการลงนาม
  • ที่เก็บกุญแจ: กุญแจเหล่านั้นถูกจัดเก็บไว้ที่ใดและอย่างไร (โดยทั่วไปแล้ว ระดับการรักษาความปลอดภัยที่สูงขึ้นมักจะคาดหวังโมดูลรักษาความปลอดภัยฮาร์ดแวร์)
  • การป้องกันการละเมิด: มีมาตรการควบคุมใดบ้างเพื่อป้องกันการลงนามโดยไม่ได้รับอนุญาตหรือการลงนามโดยฉ้อฉล

โปรแกรมการรับรองมาตรฐาน C2PA ดำเนินการในสองระดับการรับรอง ระดับ 1 มีข้อกำหนดที่ยืดหยุ่นกว่า ในขณะที่ระดับ 2 ต้องการการควบคุมความปลอดภัยที่เข้มงวดกว่า รวมถึงการจัดเก็บคีย์ที่ได้รับการสนับสนุนจากฮาร์ดแวร์และหลักฐานความปลอดภัยแบบไดนามิก การพิจารณาว่าระดับใดเหมาะสมกับกรณีการใช้งานของคุณควรเป็นการพูดคุยตั้งแต่เนิ่นๆ เนื่องจากมีผลต่อแนวทางการดำเนินการและระยะเวลา โดยทั่วไปแล้ว การใช้งาน C2PA บนอุปกรณ์ (โทรศัพท์มือถือ กล้องถ่ายรูป กล้องบันทึกวิดีโอ ฯลฯ) ต้องใช้ระดับ 1 ในขณะที่บริการคลาวด์ต้องใช้ระดับ 1 เป็นอย่างน้อย

การขอรับรองมาตรฐานอาจมีความซับซับซ้อน และ SSL พร้อมให้ความช่วยเหลือ ลูกค้าที่ซื้อแพ็กเกจ C2PA ระดับพรีเมียมของเราจะได้รับสิทธิ์เข้าถึงเทมเพลตด้านความปลอดภัยและสถาปัตยกรรมที่จะช่วยลดความซับซ้อนและเร่งกระบวนการขอรับรองมาตรฐาน รวมถึงสามารถเข้าถึงผู้เชี่ยวชาญของ C2PA ได้ด้วย 

ขั้นตอนที่ 4: รับใบรับรองการผลิตของคุณจาก SSL

เมื่อ C2PA ตรวจสอบความสอดคล้องของคุณและออกจดหมายรับรองความสอดคล้องแล้ว คุณจะมีสิทธิ์ได้รับใบรับรองการลงนามการเรียกร้องสิทธิ์ (Claim Signing Certificate) สำหรับการใช้งานจริงจาก SSL (หรือ CA ที่ได้รับการอนุมัติใด ๆ ในรายชื่อความน่าเชื่อถืออย่างเป็นทางการของ C2PA) 

ต่อไปนี้คือขั้นตอนการออกใบรับรอง:

ส่งจดหมายรับรองการปฏิบัติตามข้อกำหนด C2PA ของคุณ เอกสารอย่างเป็นทางการจาก C2PA ฉบับนี้ยืนยันว่าผลิตภัณฑ์ของคุณผ่านโปรแกรมการตรวจสอบความสอดคล้องแล้ว SSL ต้องการเอกสารฉบับนี้เป็นส่วนหนึ่งของกระบวนการตรวจสอบความถูกต้อง

ส่งคำขอลงนามใบรับรองของคุณ (CSR). ของคุณ CSR ไฟล์นี้ประกอบด้วยคีย์สาธารณะที่ระบบของคุณจะใช้ในการลงนาม พร้อมทั้งข้อมูลระบุตัวตนเกี่ยวกับองค์กรของคุณ

ผ่านการตรวจสอบความถูกต้องขององค์กร (OV) SSL จะ ยืนยันตัวตนขององค์กรของคุณ และสถานะทางกฎหมาย นี่เป็นขั้นตอนมาตรฐานสำหรับใบรับรองระดับ OV และรวมถึงการยืนยันการจดทะเบียนธุรกิจ การดำเนินงาน และรายละเอียดการติดต่อที่ได้รับอนุญาต

ผ่านการตรวจสอบความถูกต้องของผลิตภัณฑ์เครื่องกำเนิดไฟฟ้า SSL ยังตรวจสอบความถูกต้องของผลิตภัณฑ์เฉพาะที่จะใช้ในการลงนาม ซึ่งเป็นการเชื่อมโยงใบรับรองเข้ากับการใช้งานที่สอดคล้องกับมาตรฐานของคุณ

หลังจากดำเนินการตามขั้นตอนเหล่านี้เสร็จสิ้น SSL จะออกใบรับรองการลงนามคำร้อง (Claim Signing Certificate) ให้คุณ ซึ่งผลิตภัณฑ์ของคุณจะใช้เพื่อลงนามข้อมูลประจำตัวเนื้อหา (Content Credentials) ด้วยวิธีการเข้ารหัสลับ เพื่อฝังข้อมูลแหล่งที่มาลงในไฟล์สื่อของคุณโดยตรง

การขอความช่วยเหลือ

C2PA มีช่องทางชุมชนเปิดสำหรับการสอบถามทางเทคนิคและคำแนะนำทีละขั้นตอน หากคุณพบคำถามใด ๆ ในระหว่างกระบวนการ นี่คือสถานที่ที่เหมาะสมที่จะไป:

  • อีเมล: conformance@c2pa.org
  • GitHub: องค์กร C2PA บน GitHub
  • หัวข้อสนทนา: Discord ของโครงการริเริ่มด้านความถูกต้องของเนื้อหา

สำหรับคำถามเกี่ยวกับใบรับรองการลงนามการอ้างสิทธิ์ (Claim Signing Certificates) ของ SSL กระบวนการออกใบรับรอง หรือวิธีการทำงานของข้อมูลประจำตัวเนื้อหา (Content Credentials) กับเวิร์กโฟลว์สื่อเฉพาะของคุณ ทีมงาน SSL พร้อมให้ความช่วยเหลือ ลูกค้า C2PA ระดับพรีเมียมของเราสามารถเข้าถึงผู้เชี่ยวชาญ C2PA ได้โดยตรง

SSL ยังมีบริการอื่นๆ อีกด้วย แพ็กเกจ C2PA Free Tier ที่รวมใบรับรองการลงนามเคลมระดับ 1 จำนวน 1 ใบ อายุการใช้งาน 1 ปีพร้อมด้วยการประทับเวลาที่เชื่อถือได้ 10,000 ครั้งต่อปี ซึ่งออกผ่านทางพอร์ทัล SSL

หมายเหตุใบรับรอง CAWG ใช้สำหรับลงนามในข้อมูลที่ฝังอยู่ภายในไฟล์ Manifest ของ C2PA (เช่น Identity Assertions) ดังนั้นจึงขึ้นอยู่กับโครงสร้างพื้นฐานของ C2PA ด้วย คุณจะต้องมีใบรับรอง C2PA เพื่อลงนามในไฟล์ Manifest ที่มีข้อมูลที่ลงนามด้วยใบรับรอง CAWG

พร้อมที่จะเริ่ม?

SSL เป็น CA ที่ได้รับการอนุมัติในรายชื่อ C2PA Trust List อย่างเป็นทางการ และสามารถให้คำแนะนำแก่องค์กรของคุณเกี่ยวกับการออกใบรับรองได้ เมื่อคุณดำเนินการตามโปรแกรม C2PA Conformance Program เสร็จสิ้นแล้ว ไม่ว่าคุณจะปกป้องภาพถ่ายข่าว วิดีโอคุณภาพระดับออกอากาศ สื่อที่สร้างโดย AI หรือเอกสารขององค์กร ข้อมูลประจำตัวเนื้อหาที่ได้รับการสนับสนุนจากใบรับรองที่สอดคล้องกับมาตรฐาน ถือเป็นมาตรฐานสูงสุดสำหรับการตรวจสอบแหล่งที่มาและความน่าเชื่อถือ

เรียนรู้เพิ่มเติมเกี่ยวกับ บริการออกใบรับรอง C2PA ของ SSL.

ติดต่อเราได้ตามข้อมูลด้านล่างเพื่อเริ่มต้น:

รับทราบข้อมูลและปลอดภัย

SSL.com เป็นผู้นำระดับโลกในด้านความปลอดภัยทางไซเบอร์ PKI และใบรับรองดิจิทัล ลงทะเบียนเพื่อรับข่าวสารอุตสาหกรรม เคล็ดลับ และประกาศผลิตภัณฑ์ล่าสุดจาก SSL.com.

SSL.com

เราชอบความคิดเห็นของคุณ

ทำแบบสำรวจของเราและแจ้งให้เราทราบความคิดเห็นของคุณเกี่ยวกับการซื้อครั้งล่าสุดของคุณ

ภาพรวมความเป็นส่วนตัว
SSL.com

เว็บไซต์นี้ใช้คุกกี้เพื่อให้เราสามารถมอบประสบการณ์การใช้งานที่ดีที่สุดแก่คุณ ข้อมูลคุกกี้จะถูกเก็บไว้ในเบราว์เซอร์ของคุณและทำงานเช่นจดจำคุณเมื่อคุณกลับมาที่เว็บไซต์ของเราและช่วยให้ทีมของเราเข้าใจว่าส่วนใดของเว็บไซต์ที่คุณสนใจและมีประโยชน์ที่สุด

สำหรับข้อมูลเพิ่มเติมอ่านของเรา คุกกี้และคำชี้แจงสิทธิ์ส่วนบุคคล.

คุกกี้บุคคลที่สาม

เว็บไซต์นี้ใช้ Google Analytics & เครื่องนับสถิติ เพื่อรวบรวมข้อมูลที่ไม่ระบุตัวตนเช่นจำนวนผู้เยี่ยมชมเว็บไซต์และหน้าเว็บที่ได้รับความนิยมสูงสุด

การเปิดใช้งานคุกกี้เหล่านี้ช่วยให้เราสามารถปรับปรุงเว็บไซต์ของเรา

แสดงรายละเอียด