C2PA 验证器

上传图片或视频,逐项查看其 C2PA 内容凭证(Content Credentials)的原始结构:是否存在 Manifest、签名是否通过、由哪个工具签发、包含哪些断言(assertions)、原料链与证书信息,以及完整的原始 JSON。所有解析都在你的浏览器本地完成。

上传文件校验 C2PA

如何使用

  1. 点击或拖拽一个图片/视频文件到上传区。
  2. 工具会在本地运行 C2PA 校验引擎(首次会加载约 9MB 的 wasm)。
  3. 结果按签名状态、验证问题、Manifest 字段、断言、原料链、证书、原始 JSON 分层展示。
  4. 可搜索字段、复制或导出完整 JSON 以供留存或复核。

字段含义

Manifest一份 C2PA 来源声明,记录文件由谁、用什么工具、经过哪些操作生成或编辑。
签名状态trusted=证书在信任列表内且有效;valid=密码学有效但证书不在本引擎信任列表;invalid=签名或内容哈希校验失败;unsigned=未发现 C2PA 数据。
Claim Generator写入该 Manifest 的软件/工具标识。
Digital Source TypeIPTC 来源类型,如 trainedAlgorithmicMedia 表示完全由 AI 生成。
AssertionsManifest 内的断言条目,如创建动作、缩略图、训练来源等。
Ingredient 链该文件引用的上游素材(原料)及其各自的验证状态。
证书 / 签名签发者、证书序列号、签名时间与算法。

适用范围与限制

常见问题

为什么显示 valid 而不是 trusted?
签名密码学上有效,但签发证书不在本引擎的信任根列表内。这很常见(例如厂商使用自有证书),并不代表文件被篡改。
没有发现 Manifest 是否说明是真人拍摄?
不能。大多数相机和 AI 平台不写入 C2PA,且任何一次导出、压缩、转码或截图都会移除它。无信号只代表“此文件中没有可读的 C2PA 数据”。
我的文件会被上传吗?
不会。校验完全在你的浏览器本地通过 WebAssembly 运行,文件不会离开你的设备。

相关