พิสูจน์ว่ามันมีอยู่จริง และรักษาให้มันยังคงใช้งานได้ต่อไปอีกนานหลังจากที่ใบรับรองหมดอายุ
หน่วยงานรับรองการประทับเวลาคืออะไร?
วิธีที่การประทับเวลาที่เชื่อถือได้ช่วยให้รายการสินค้าของคุณยังคงถูกต้อง
1. แฮช ค่า COSE ToBeSigned (บริบทลายเซ็นร่วม)
2. คำขอ RFC 3161 TimeStampReq → SSL.com TSA (RSA หรือ ECC)
3. ลงชื่อ TSA ผูกแฮชเข้ากับเวลาที่เชื่อถือได้ โดยใช้ TimeStampToken ที่ลงนามโดย HSM
4. ฝัง เพิ่มโทเค็นเป็นลายเซ็นร่วม COSE_Sign1
5. ตรวจสอบ สามารถตรวจสอบได้ไม่จำกัดระยะเวลา แม้หลังจากใบรับรองหมดอายุแล้วก็ตาม
จุดเชื่อมต่อ TSA ที่ใช้งานได้
| ปลายทาง | ขั้นตอนวิธี | รายละเอียด |
|---|---|---|
http://ts-c2pa.ssl.com/rsa | อาร์เอส | API สำหรับการประทับเวลา (Time Stamping Authority API) ที่สอดคล้องกับมาตรฐาน RFC 3161 ของ C2PA พร้อม RSA |
http://ts-c2pa.ssl.com/ecc | ECC | API สำหรับการประทับเวลา (Time Stamping Authority API) ที่สอดคล้องกับมาตรฐาน RFC 3161 ของ C2PA พร้อม ECC |
สำหรับใคร?
เครื่องมือและแพลตฟอร์มการเรียกร้องค่าสินไหมทดแทน C2PA
ฝังการประทับเวลาที่เชื่อถือได้เพื่อให้ข้อมูลรับรองเนื้อหาคงอยู่แม้ใบรับรองจะหมดอายุ
ผู้ผลิตกล้องและอุปกรณ์
แนบหลักฐานการมีอยู่จริงในขณะบันทึก หรือหลังจากนั้นไม่นานสำหรับการบันทึกแบบออฟไลน์
แพลตฟอร์มสื่อ AI
เนื้อหาที่สร้างด้วยการประทับเวลาเพื่อรักษาความคงทนของหลักฐานที่มาของเนื้อหา
ผลิตภัณฑ์ที่สอดคล้องกับมาตรฐาน C2PA
รับข้อมูลการประทับเวลาที่เชื่อถือได้สำหรับการตรวจสอบความถูกต้องของเอกสารแสดงรายการในระยะยาว
ขอสิทธิ์การเข้าถึง C2PA TSA
ติดต่อทีมตรวจสอบความถูกต้องของเนื้อหาของเราเพื่อขอสิทธิ์เข้าถึง Time Stamping Authority ที่สอดคล้องกับมาตรฐาน C2PA ของ SSL.com เราจะยืนยันกรณีการใช้งาน ความต้องการของปลายทาง (RSA หรือ ECC) และปริมาณการใช้งาน เพื่อให้คุณสามารถเริ่มฝังไทม์สแตมป์ที่เชื่อถือได้ในไฟล์ manifest ของ C2PA ได้
เหตุใดจึงต้องใช้ SSL.com
สอดคล้องกับ RFC 3161
แหล่งเวลาที่เชื่อถือได้และผ่านการตรวจสอบแล้ว
สร้างขึ้นโดยเฉพาะสำหรับ C2PA
WebTrust ตรวจสอบแล้ว (BDO)
เปิดให้บริการมาตั้งแต่ปี 2002
คำถามที่พบบ่อย
หากไม่มีการประทับเวลาที่เชื่อถือได้ เอกสารแสดงรายละเอียด (Manifest) จะไม่ถูกต้องอีกต่อไปทันทีที่ใบรับรองการลงนามหมดอายุหรือถูกเพิกถอน การประทับเวลาช่วยให้ผู้ตรวจสอบยืนยันได้ว่าการอ้างสิทธิ์นั้นได้รับการลงนามในขณะที่ข้อมูลประจำตัวยังคงถูกต้อง ดังนั้นเอกสารแสดงรายละเอียดจึงสามารถตรวจสอบความถูกต้องได้ตลอดไป
นี่คือเอกสารยืนยันการมีอยู่ของสินทรัพย์และรายการสินทรัพย์ (manifest) แบบพิเศษของ C2PA ที่ใช้เป็นหลักฐานยืนยันการมีอยู่ ณ เวลาที่เชื่อถือได้ โดยส่วนใหญ่จะใช้ในกรณีที่ผู้สร้างเอกสารก่อนหน้านี้ลงนามแบบออฟไลน์และไม่สามารถรับการประทับเวลา ณ เวลาที่ลงนามได้
ไม่ครับ มีเพียงแฮช (รหัสข้อความ) เท่านั้นที่ถูกส่งไปยัง TSA เนื้อหาจริง ๆ จะไม่มีวันออกจากสภาพแวดล้อมของคุณ
เลือกเอนด์พอยต์ให้ตรงกับเวิร์กโฟลว์การลงนาม C2PA และอัลกอริธึมที่ผู้ตรวจสอบความถูกต้องของคุณคาดหวัง ทั้งสองแบบเป็นไปตามมาตรฐาน C2PA โดย ECC จะสร้างโทเค็นที่มีขนาดเล็กกว่า ในขณะที่ RSA มีความเข้ากันได้กว้างที่สุด
แพลตฟอร์ม C2PA มีบริการแบบฟรีให้ใช้งาน 10,000 ไทม์สแตมป์ต่อปี โดยคิดราคาตามความต้องการสำหรับปริมาณที่เกิน ลูกค้าแบบพรีเมียมสามารถซื้อได้ในราคาลดพิเศษเมื่อซื้อในปริมาณมาก