Les workflows de vérification et de signature sont conçus pour s’exécuter dans l’extension navigateur. Les fichiers et identités de signature sélectionnés ne sont pas envoyés à un backend ProvSeal.
Utilisez l’extension pour vérifier fichiers, pages et signature
Workflows principaux pour vérifier des fichiers, scanner des pages et tester la signature de médias avec Content Credentials.
Vérifier un fichier local
Vérifiez si une image, un PDF, un MP4, un MOV ou un fichier WebM pris en charge inclut des Content Credentials C2PA et ouvrez le rapport complet.
- Open the C2PA Signer extension.
- Gardez l’onglet Verify actif.
- Déposez un fichier JPEG, PNG, PDF, MP4, MOV ou WebM dans le vérificateur local.
- Lisez le badge de statut et les détails du rapport.
Scanner les médias d’une page web
Inspectez les médias visibles pris en charge dans l’onglet courant et comparez les badges de statut C2PA.
- Ouvrez la page que vous voulez inspecter.
- Ouvrez le popup de l’extension.
- Cliquez sur Analyze this page.
- Ouvrez les rapports des médias à examiner.
Créer un certificat de test
Générez un certificat de test compatible C2PA pour les démos, le développement et la validation interne.
- Passez à l’onglet Sign.
- Choisissez Generate a test certificate.
- Confirmez les détails du certificat.
- Utilisez-le uniquement pour des workflows de signature de test.
Signer avec Content Credentials
Ajoutez des Content Credentials C2PA à une image prise en charge avec un certificat de test ou du matériel de signature importé.
- Sélectionnez un certificat de test ou importez du matériel de signature .p12/.pfx.
- Choisissez le fichier à signer.
- Lancez le workflow de signature.
- Téléchargez et vérifiez le fichier signé.
Lire les quatre statuts C2PA de façon cohérente
Logique de statut pour Trusted, Signed but untrusted, Invalid et No credentials.
Content Credentials valides avec une chaîne de certificat reconnue.
La signature peut être valide tandis que la confiance publique n’est pas reconnue.
Des données C2PA existent, mais la signature ou la validation d’intégrité a échoué.
Aucune preuve C2PA n’a été détectée. Cela ne signifie pas que le contenu est fake.
Comprendre les certificats de test et le matériel de signature importé
Certificats de test
Les certificats de test sont utiles pour les démos, l’apprentissage et la validation interne. Ils montrent comment se comporte un workflow de signature C2PA, mais ne constituent pas une confiance publique de production.
Certificats importés
Le matériel de signature importé, comme les fichiers .p12 ou .pfx, peut soutenir des workflows contrôlés. Les clés privées doivent être manipulées avec précaution et ne doivent pas être importées dans des environnements que vous ne contrôlez pas.
Comment un résultat Trusted est évalué
L’extension vérifie si la signature du manifeste peut être validée avec le certificat de signature.
La chaîne de certificat est évaluée depuis le certificat de signature vers une autorité émettrice.
La confiance publique dépend du fait que la chaîne se termine dans une source de confiance C2PA reconnue.