C2PA 验证器
上传原始图片或视频,检查 Content Credentials 是否存在、签名是否有效,以及 manifest 中的来源类型、生成工具、断言、素材链与证书信息。
上传文件校验 C2PA
如何使用
- 尽量使用平台直接导出的原始文件。
- 先看签名状态,再检查 digitalSourceType、claim_generator 与验证问题。
- 需要留档时复制或导出原始 JSON。
字段含义
| 签名与信任 | 区分 trusted、valid、invalid 与 unsigned。 |
|---|---|
| Manifest | 显示 title、format、claim generator、digitalSourceType 与 assertions。 |
| 证书和素材链 | 查看签发者、签名时间、算法和 ingredients。 |
适用范围与限制
- 没有 C2PA 不代表文件一定是真实拍摄。
- 普通导出、压缩、截图和转码都可能移除 Content Credentials。
- valid 只表示密码学有效,不等于签发者已在当前信任列表中。
常见问题
- 没有 Manifest 就是真图吗?
不是。无 Manifest 只说明当前副本没有可读 C2PA 数据。
- valid 和 trusted 有什么区别?
两者签名都可能有效;trusted 额外表示签发者位于当前信任列表。
- 文件会上传吗?
不会,验证通过 WebAssembly 在浏览器本地完成。