Chaînes de confiance

Comprendre les chaînes de confiance C2PA

Un résultat C2PA trusted nécessite plus qu’une signature mathématiquement valide. Le certificat de signature doit aussi chaîner vers une source de confiance reconnue.

De la signature média à la source de confiance reconnue

How end-entity certificates connect through issuers to public trust.

01 Certificat final

Le certificat qui signe le manifeste ou claim C2PA.

02 Certificat intermédiaire

Un certificat émetteur qui relie le certificat de signature à une source de confiance.

03 Autorité reconnue

Une ancre de confiance ou source reconnue utilisée pour décider du statut de confiance publique.

Comment l’extension évalue le chemin

Signature validity, certificate path and recognized trust source are separate checks.

ÉtapeQuestionRésultat possible
Signature La signature est-elle valide par rapport au manifeste et au média ? Invalid si la signature ou la validation d’intégrité échoue.
Chemin de certificat Le certificat de signature peut-il être relié à une chaîne émettrice ? Signed but untrusted si la signature est valide mais que la confiance publique n’est pas reconnue.
Source de confiance La chaîne se termine-t-elle dans une source de confiance C2PA reconnue ? Trusted lorsque les preuves et la chaîne sont valides et reconnues.
Sécurité local-first

L’évaluation de confiance est conçue pour soutenir une revue locale. Les fichiers média ne sont pas envoyés à un backend ProvSeal pour inspecter la chaîne de confiance.

Pourquoi une signature valide peut rester untrusted

Cryptographic validity and public trust recognition are not the same outcome.

Signé non trusted

La signature peut être cryptographiquement valide tandis que la chaîne de certificats n’est pas reconnue comme confiance publique.

Fiable

Le média possède une preuve C2PA valide et le certificat de signature chaîne vers une source de confiance reconnue.

Next reading

See how recognized authorities affect Trusted status in ProvSeal reports.