De la signature média à la source de confiance reconnue
How end-entity certificates connect through issuers to public trust.
Le certificat qui signe le manifeste ou claim C2PA.
Un certificat émetteur qui relie le certificat de signature à une source de confiance.
Une ancre de confiance ou source reconnue utilisée pour décider du statut de confiance publique.
Comment l’extension évalue le chemin
Signature validity, certificate path and recognized trust source are separate checks.
| Étape | Question | Résultat possible |
|---|---|---|
| Signature | La signature est-elle valide par rapport au manifeste et au média ? | Invalid si la signature ou la validation d’intégrité échoue. |
| Chemin de certificat | Le certificat de signature peut-il être relié à une chaîne émettrice ? | Signed but untrusted si la signature est valide mais que la confiance publique n’est pas reconnue. |
| Source de confiance | La chaîne se termine-t-elle dans une source de confiance C2PA reconnue ? | Trusted lorsque les preuves et la chaîne sont valides et reconnues. |
L’évaluation de confiance est conçue pour soutenir une revue locale. Les fichiers média ne sont pas envoyés à un backend ProvSeal pour inspecter la chaîne de confiance.
Pourquoi une signature valide peut rester untrusted
Cryptographic validity and public trust recognition are not the same outcome.
Signé non trusted
La signature peut être cryptographiquement valide tandis que la chaîne de certificats n’est pas reconnue comme confiance publique.
Fiable
Le média possède une preuve C2PA valide et le certificat de signature chaîne vers une source de confiance reconnue.