证明其存在,并在证书过期后仍保持其有效性。
什么是时间戳权威机构?
SSL.com 的时间戳认证机构 (TSA) 颁发符合 RFC 3161 标准的可信时间戳,以加密方式将您的 C2PA 清单绑定到可验证的时间点。时间戳确保 C2PA 声明签名即使在签名证书过期或被吊销后仍能无限期有效。该认证机构专为 C2PA 构建,拥有专用的 RSA 和 ECC 端点,并由 SSL.com 经过 WebTrust 审计的 CA 基础设施提供支持。
可信时间戳如何确保清单文件的有效性
客户端不会发送您的内容。只会传输哈希值(消息印记),因此 TSA 永远不会看到您的数据。根据 RFC 3161,您的客户端提交一个 TimeStampReq,TSA 返回一个已签名的 TimeStampToken,该令牌可在未来任何日期进行验证和审计。
您的 C2PA 索赔签名
1. 哈希 COSE ToBeSigned 值(反签名上下文)
2.要求 RFC 3161 TimeStampReq → SSL.com TSA(RSA 或 ECC)
3.签收 TSA 将哈希值绑定到可信时间,HSM 签名的 TimeStampToken。
4. 嵌入 添加为 COSE_Sign1 反签名的令牌
5.验证 即使证书过期后,仍可无限期地进行验证。
1. 哈希 COSE ToBeSigned 值(反签名上下文)
2.要求 RFC 3161 TimeStampReq → SSL.com TSA(RSA 或 ECC)
3.签收 TSA 将哈希值绑定到可信时间,HSM 签名的 TimeStampToken。
4. 嵌入 添加为 COSE_Sign1 反签名的令牌
5.验证 即使证书过期后,仍可无限期地进行验证。
可用的TSA终端
| 端点 | 算法 | 描述 |
|---|---|---|
http://ts-c2pa.ssl.com/rsa | RSA | 符合 C2PA 标准的 RFC 3161 时间戳授权 API,带有 RSA |
http://ts-c2pa.ssl.com/ecc | ECC | 符合 C2PA 标准的 RFC 3161 时间戳授权 API,带 ECC |
适用人群
C2PA索赔生成器和平台
嵌入可信时间戳,使内容凭证在证书过期后仍然有效。
相机及设备制造商
在采集时附上存在性证明,或者对于离线采集的情况,在采集后不久附上存在性证明。
人工智能媒体平台
为生成的内容添加时间戳,以保持来源信息的持久性。
符合C2PA标准的产品
获取可信时间戳,用于长期清单验证。
请求 C2PA TSA 访问权限
请联系我们的内容认证团队,以开通对 SSL.com 符合 C2PA 标准的时间戳认证机构的访问权限。我们将确认您的使用场景、终端需求(RSA 或 ECC)以及数据量,以便您开始在 C2PA 清单中嵌入可信时间戳。
为什么选择 SSL.com
符合 RFC 3161
SSL.com 运营着一个符合 IETF X.509 时间戳协议的 RFC 3161 时间戳机构,并支持 C2PA 反签名(RFC 5816,COSE)。
可信赖的、经过审计的时间来源
时间取自可信的、经过审计的来源,并使用 SSL.com 经过审计的操作下 HSM 中保存的密钥进行签名。
专为C2PA打造
专用的 RSA 和 ECC 端点满足 C2PA 反签名要求,因此时间戳将直接作为 COSE 反签名添加到您的清单中。
WebTrust 审计(BDO)
BDO 年度审计涵盖 CA 运营、SSL 基线要求和网络安全:这是企业采购、法律团队和编辑诚信计划所期望的标准 CA 信任锚。
自2002年开始运营
自 2002 年以来,公共 CA 已持续运营超过 20 年:成熟的基础设施为企业、政府和内容发布商服务,经历了每一次重大的信任演变。
常见问题
如果没有可信时间戳,清单文件会在签名证书过期或被吊销后立即失效。时间戳可以让验证者确认声明是在凭证有效期间签署的,因此清单文件可以无限期地被验证。
这是一种特殊的C2PA清单,用于在可信时间证明资产及其清单的存在性。它最常用于早期生成器离线签名且无法获取签名时间戳的情况。
不,只会向TSA发送哈希值(消息印记),实际内容永远不会离开您的环境。
将端点与您的 C2PA 签名工作流程以及验证者期望的算法相匹配。两者都符合 C2PA 标准;ECC 生成的代币较小,RSA 提供最广泛的兼容性。
C2PA平台免费套餐包含每年10,000个时间戳,超出部分按需求付费。高级客户可以享受批量购买的优惠价格。