Comprendre les chaînes de confiance C2PA
Un résultat C2PA trusted nécessite plus qu’une signature mathématiquement valide. Le certificat de signature doit aussi chaîner vers une source de confiance reconnue.
Niveaux de confiance
De la signature média à la source de confiance reconnue
Le certificat qui signe le manifeste ou claim C2PA.
Un certificat émetteur qui relie le certificat de signature à une source de confiance.
Une ancre de confiance ou source reconnue utilisée pour décider du statut de confiance publique.
Parcours de validation
Comment l’extension évalue le chemin
| Étape | Question | Résultat possible |
|---|---|---|
| Signature | La signature est-elle valide par rapport au manifeste et au média ? | Invalid si la signature ou la validation d’intégrité échoue. |
| Chemin de certificat | Le certificat de signature peut-il être relié à une chaîne émettrice ? | Signed but untrusted si la signature est valide mais que la confiance publique n’est pas reconnue. |
| Source de confiance | La chaîne se termine-t-elle dans une source de confiance C2PA reconnue ? | Trusted lorsque les preuves et la chaîne sont valides et reconnues. |
L’évaluation de confiance est conçue pour soutenir une revue locale. Les fichiers média ne sont pas envoyés à un backend ProvSeal pour inspecter la chaîne de confiance.
Correspondance des statuts
Pourquoi une signature valide peut rester untrusted
Signé non trusted
La signature peut être cryptographiquement valide tandis que la chaîne de certificats n’est pas reconnue comme confiance publique.
Fiable
Le média possède une preuve C2PA valide et le certificat de signature chaîne vers une source de confiance reconnue.