DocsChaînes de confiance
Chaînes de confiance

Comprendre les chaînes de confiance C2PA

Un résultat C2PA trusted nécessite plus qu’une signature mathématiquement valide. Le certificat de signature doit aussi chaîner vers une source de confiance reconnue.

Niveaux de confiance

De la signature média à la source de confiance reconnue

01Certificat final

Le certificat qui signe le manifeste ou claim C2PA.

02Certificat intermédiaire

Un certificat émetteur qui relie le certificat de signature à une source de confiance.

03Autorité reconnue

Une ancre de confiance ou source reconnue utilisée pour décider du statut de confiance publique.

Parcours de validation

Comment l’extension évalue le chemin

ÉtapeQuestionRésultat possible
SignatureLa signature est-elle valide par rapport au manifeste et au média ?Invalid si la signature ou la validation d’intégrité échoue.
Chemin de certificatLe certificat de signature peut-il être relié à une chaîne émettrice ?Signed but untrusted si la signature est valide mais que la confiance publique n’est pas reconnue.
Source de confianceLa chaîne se termine-t-elle dans une source de confiance C2PA reconnue ?Trusted lorsque les preuves et la chaîne sont valides et reconnues.
Sécurité local-first

L’évaluation de confiance est conçue pour soutenir une revue locale. Les fichiers média ne sont pas envoyés à un backend ProvSeal pour inspecter la chaîne de confiance.

Correspondance des statuts

Pourquoi une signature valide peut rester untrusted

Signé non trusted

La signature peut être cryptographiquement valide tandis que la chaîne de certificats n’est pas reconnue comme confiance publique.

Fiable

Le média possède une preuve C2PA valide et le certificat de signature chaîne vers une source de confiance reconnue.