C2PA 验证器

上传原始图片或视频,检查 Content Credentials 是否存在、签名是否有效,以及 manifest 中的来源类型、生成工具、断言、素材链与证书信息。

上传文件校验 C2PA

如何使用

  1. 尽量使用平台直接导出的原始文件。
  2. 先看签名状态,再检查 digitalSourceType、claim_generator 与验证问题。
  3. 需要留档时复制或导出原始 JSON。

字段含义

签名与信任区分 trusted、valid、invalid 与 unsigned。
Manifest显示 title、format、claim generator、digitalSourceType 与 assertions。
证书和素材链查看签发者、签名时间、算法和 ingredients。

适用范围与限制

  • 没有 C2PA 不代表文件一定是真实拍摄。
  • 普通导出、压缩、截图和转码都可能移除 Content Credentials。
  • valid 只表示密码学有效,不等于签发者已在当前信任列表中。

常见问题

没有 Manifest 就是真图吗?

不是。无 Manifest 只说明当前副本没有可读 C2PA 数据。

valid 和 trusted 有什么区别?

两者签名都可能有效;trusted 额外表示签发者位于当前信任列表。

文件会上传吗?

不会,验证通过 WebAssembly 在浏览器本地完成。

相关工具与指南