C2PA 자격 증명 폐기: 폐기된 서명 인증서를 검토하는 방법
파일과 검증 도구의 전체 출력을 보존합니다
C2PA 호환 검증 도구로 열기 전에 검토할 파일을 그대로 저장합니다. 출처, 취득 시각, 파일명, 검증 도구의 이름과 버전을 기록하고 informational·failure code를 포함한 전체 출력을 남깁니다. 이 기록 방식은 본문이 제안하는 운영 절차이며 C2PA가 요구하는 양식은 아닙니다.
질문을 좁혀 둡니다. 이 검증 도구가 서명자 인증서와 trust chain의 CA 인증서에 대해 어떤 폐기 상태를 확인했는지 살핍니다. 인증서 상태는 claim signature 검증의 일부입니다. 촬영 시각, caption의 정확성, 화면 속 사건의 발생 여부나 AI 생성 여부를 증명하지 않습니다.
CA 인증서와 서명자 인증서를 분리합니다
C2PA 2.2는 검증 도구가 서명자 인증서와 trust chain에 포함된 모든 CA 인증서의 폐기 상태를 찾도록 요구합니다. CA 인증서에서는 Authority Information Access extension을 따르며, AIA가 OCSP를 지원한다고 표시할 때 C2PA Manifest에 포함된 관련 OCSP response를 사용하도록 설명합니다.
신뢰할 수 있는 time-stamp가 있으면 그 시점에, 없으면 현재 시점에 CA 인증서가 폐기된 것으로 확인될 때 claim signature는 signingCredential.untrusted로 거부됩니다. 어느 인증서의 결과인지, 어떤 시점을 기준으로 삼았는지, 정확한 상태를 따로 기록합니다. CA chain 실패와 서명자 인증서 결과를 하나의 표시로 합치지 않습니다.
서명자 인증서는 별도 순서를 따릅니다. 인증서가 폐기 상태를 지원하지 않거나 발급자가 조회 방법을 제공하지 않으면 C2PA 규격상 not revoked로 취급됩니다. 이는 responder가 최신 good 상태를 확인한 경우와 같지 않으므로, 검증 도구가 표시한 근거를 남깁니다.
OCSP 근거와 시간 기준을 추적합니다
Claim generator는 COSE_Sign1 구조의 rVals header에 OCSP response를 stapling할 수 있습니다. 이후 claim generator는 같은 C2PA Manifest Store의 다른 manifest에 certificate status assertion을 추가할 수 있습니다. Response가 여러 개면 검증 도구는 하나가 validation을 통과할 때까지 각각 확인하고, 통과한 뒤 나머지를 무시합니다.
Manifest Store의 OCSP response를 사용할 때는 RFC 6960 response의 수용 여부, authorized responder, 인증서 상태와 시각 조건을 함께 확인합니다. C2PA는 removeFromCRL을 good과 같이 다룹니다. 이전 certificate hold가 해제됐다는 뜻이기 때문입니다. 조건을 충족한 미폐기 결과는 signingCredential.ocsp.notRevoked, 서명 시점의 실제 폐기는 signingCredential.ocsp.revoked를 내며 claim을 거부합니다. 두 결과를 “OCSP 확인”으로 줄이지 않습니다.
Manifest Store에 사용할 수 있는 정보가 없으면 online validator가 OCSP responder에 질의할 수 있습니다. 이 질의는 검증 중인 asset의 identity를 외부에 드러낼 수 있어 선택 사항입니다. 질의를 생략하면 signingCredential.ocsp.skipped, 응답을 받지 못하면 signingCredential.ocsp.inaccessible informational code가 나옵니다. 어느 코드도 확인된 폐기로 바꾸어 적지 않습니다.
자격 증명 신뢰와 미디어 사실 확인을 분리합니다
skipped, inaccessible 또는 누락된 세부 정보를 “폐기됨”으로 처리하면 오탐이 생길 수 있습니다. 반대로 manifest가 있다는 사실만 기록하고 untrusted나 ocsp.revoked를 버리면 실제 trust 문제를 미탐할 수 있습니다. Unknown, informational, success, failure 결과와 판단 시점을 각각 보존합니다.
저장한 파일을 별도로 DeepFakeCheck 미디어 위험 검사에 제출한다면 확률적 결과는 사건 기록의 다른 영역에 둡니다. 자동 검출은 실제 media를 잘못 의심하거나 합성·변경 media를 놓칠 수 있습니다. C2PA OCSP code를 발행하거나 인증서 chain을 검증하거나 실패한 signature를 복구하지 않습니다.
현실 주장은 원 게시물, 파일을 제시한 계정이나 기관, 주장된 날짜와 장소, 사건에 관한 독립 자료로 확인합니다. 마지막에는 파일 식별자, 검증 도구와 버전, 인증서 역할, OCSP 출처, 시간 기준, 정확한 상태 코드, 미해결 필드, 별도 검출 결과와 실제 조치를 남깁니다.
출처
- C2PA, “C2PA Technical Specification — Validate the Credential Revocation Information”: https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html#_validate_the_credential_revocation_information