C2PA 内容凭证
验证文件 / 文章

读懂 C2PA 清单:字段逐个解释

7 分钟阅读

在结果页的「C2PA 清单」里可以看到原始数据。一个文件可能包含多个清单(每次签名一个),常见字段如下:

active_manifest

当前生效的清单编号(一个 urn:uuid:…)。其余清单通常是素材或历史版本的。

manifests → claim_generator / claim_generator_info

写入这份清单的软件及版本,比如 Adobe_Firefly、Adobe Photoshop 26.x。

assertions(声明)

ingredients(素材)

这个文件用到的其他文件。relationship 为 parentOf 表示上一版本,componentOf 表示组成部分;active_manifest 指向该素材自己的清单。

signature_info

签名信息:common_name(证书名称)、issuer(签发机构)、alg(算法,如 Es256、Ps256)、time(带可信时间戳的签名时间)。

validation_results 与 validation_state

校验结果分 success(通过)、informational(提示)、failure(失败)三组。常见代码:claimSignature.validated(签名有效)、assertion.dataHash.match(内容未被改)、signingCredential.trusted(证书受信任)、signingCredential.untrusted(证书不在信任列表)。validation_state 汇总为 Trusted、Valid 或 Invalid。

去验证一个文件 →

更多文章