Démarrer avec ProvSeal
ProvSeal vous aide à vérifier, expliquer et tester la signature de Content Credentials C2PA localement. Utilisez ces guides pour inspecter des fichiers, scanner les médias visibles d’une page, créer des certificats de test et comprendre les statuts de confiance.
Les workflows de vérification et de signature sont conçus pour fonctionner dans l’extension navigateur. Les fichiers sélectionnés et les identités de signature ne sont pas envoyés à un backend ProvSeal.
Workflows principaux
Utiliser l’extension pour vérifier fichiers, pages et signatures
Vérifier un fichier local
Vérifiez si une image, un PDF, un MP4, un MOV ou un fichier WebM pris en charge inclut des Content Credentials C2PA et ouvrez le rapport complet.
- Ouvrez le popup ProvSeal.
- Gardez l’onglet Verify actif.
- Déposez un fichier JPEG, PNG, PDF, MP4, MOV ou WebM dans le vérificateur local.
- Lisez le badge de statut et les détails du rapport.
Scanner les médias d’une page web
Inspectez les médias visibles pris en charge dans l’onglet courant et comparez les badges de statut C2PA.
- Ouvrez la page que vous voulez inspecter.
- Ouvrez le popup de l’extension.
- Cliquez sur Analyze this page.
- Ouvrez les rapports des médias à examiner.
Créer un certificat de test
Générez un certificat de test compatible C2PA pour les démos, le développement et la validation interne.
- Passez à l’onglet Sign.
- Choisissez Generate a test certificate.
- Confirmez les détails du certificat.
- Utilisez-le uniquement pour des workflows de signature de test.
Signer avec Content Credentials
Ajoutez des Content Credentials C2PA à une image prise en charge avec un certificat de test ou du matériel de signature importé.
- Sélectionnez un certificat de test ou importez du matériel de signature .p12/.pfx.
- Choisissez le fichier à signer.
- Lancez le workflow de signature.
- Téléchargez et vérifiez le fichier signé.
Logique des statuts
Lire les quatre statuts C2PA de façon cohérente
Content Credentials valides avec une chaîne de certificat reconnue.
La signature peut être valide tandis que la confiance publique n’est pas reconnue.
Des données C2PA existent, mais la signature ou la validation d’intégrité a échoué.
Aucune preuve C2PA n’a été détectée. Cela ne signifie pas que le contenu est fake.
Certificats
Comprendre les certificats de test et le matériel de signature importé
Certificats de test
Les certificats de test sont utiles pour les démos, l’apprentissage et la validation interne. Ils montrent comment se comporte un workflow de signature C2PA, mais ne constituent pas une confiance publique de production.
Certificats importés
Le matériel de signature importé, comme les fichiers .p12 ou .pfx, peut soutenir des workflows contrôlés. Les clés privées doivent être manipulées avec précaution et ne doivent pas être importées dans des environnements que vous ne contrôlez pas.
Chaînes de confiance
Comment un résultat trusted est évalué
L’extension vérifie si la signature du manifeste peut être validée avec le certificat de signature.
La chaîne de certificat est évaluée depuis le certificat de signature vers une autorité émettrice.
La confiance publique dépend du fait que la chaîne se termine dans une source de confiance C2PA reconnue.