小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Python 3.14.1现已发布!

Python 3.14.1已发布,这是3.14的首次维护版本,修复了约558个错误,改进了构建和文档。新版本不再提供PGP签名,推荐使用Sigstore。Windows安装程序将被新的安装管理器替代,Android二进制版本现已可用。

Python 3.14.1现已发布!

Python Insider
Python Insider · 2025-12-02T00:00:00Z
Docker内容信任已停止,替代方案蓬勃发展

Docker宣布停止Docker内容信任(DCT),因使用率下降,建议用户转向Sigstore或Notation等替代方案。DCT通过数字签名确保容器镜像的可信性,但维护已停止,2025年8月8日起签名证书将过期,用户需关闭相关设置。新工具提供更好的签名和验证功能,支持多重签名,提升互操作性。

Docker内容信任已停止,替代方案蓬勃发展

InfoQ
InfoQ · 2025-08-25T09:00:00Z
安全发布Python包:CI集成指南

软件开发中的供应链安全至关重要。本文探讨如何通过GitLab CI和Sigstore的Cosign实现Python包的安全CI/CD管道,包括包的签名和证明。签名确保代码未被篡改,满足合规要求,提供可追溯性,并允许用户验证包的真实性。通过六个阶段的管道,从构建到发布,确保包的完整性和可信度,实现安全的软件分发。

安全发布Python包:CI集成指南

GitLab
GitLab · 2025-01-21T00:00:00Z
安全发布Python包:GitLab CI集成指南

供应链安全在软件开发中至关重要。本文介绍如何通过GitLab CI和Sigstore的Cosign实现Python包的安全CI/CD管道,包括包的签名和证明。签名确保代码未被篡改,满足合规要求,并提供可追溯性和真实性验证。管道分为构建、证明、签名、验证和发布五个阶段,以确保软件包的完整性和安全性,从而提升包的可靠性。

安全发布Python包:GitLab CI集成指南

GitLab
GitLab · 2025-01-09T00:00:00Z
宣布Kyverno 1.13版本发布!

Kyverno 1.13发布,新增Sigstore签名验证、PolicyException支持和断言树等功能,包含700多项更改,增强了Kubernetes资源的自动生成和验证,提升了安全性与灵活性。

宣布Kyverno 1.13版本发布!

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2024-11-07T16:00:00Z
PEP 761:弃用CPython工件的PGP签名

PEP 761提议停止为CPython工件提供PGP签名,改用Sigstore。PGP需要长期维护私钥,增加发布经理负担,而Sigstore使用短期密钥,简化流程。此提案旨在减轻发布经理压力,提高CPython可持续性。现有版本继续支持PGP,未来将逐步过渡到Sigstore。

PEP 761:弃用CPython工件的PGP签名

Newest Python PEPs
Newest Python PEPs · 2024-10-08T00:00:00Z
引入Artifact Attestations——现已公开测试版

GitHub公开了Artifact Attestations的公测版,该功能允许项目维护者创建一个不可篡改的文件链,将其软件与创建过程关联起来。该功能由Sigstore提供支持,Sigstore是一个用于签名和验证软件构件的开源项目。通过在GitHub Actions工作流中添加YAML并使用GitHub CLI工具进行验证,可以轻松设置Artifact Attestations。该功能旨在保护软件供应链的完整性,减少供应链攻击的风险。GitHub计划在今年晚些时候将该功能扩展到Kubernetes生态系统中。

引入Artifact Attestations——现已公开测试版

The GitHub Blog
The GitHub Blog · 2024-05-02T16:00:43Z
您的软件(真正)来自哪里?

软件是一个神奇而复杂的东西,由源代码构建而成。构件的生命周期缺乏可见性,这是安全挑战的根源。数字签名和签名是确保软件构件可信的重要手段。Sigstore是一个开源项目,提供了X.509 CA和基于RFC 3161的证明服务。

您的软件(真正)来自哪里?

The GitHub Blog
The GitHub Blog · 2024-04-30T16:35:21Z
在GitLab中通过无钥签名和验证简化安全管理

GitLab与Sigstore合作,使用Cosign进行无钥匙签名和验证,简化密钥管理,提高系统安全性。该功能现在在GitLab SaaS的所有层面上都可用。

在GitLab中通过无钥签名和验证简化安全管理

GitLab
GitLab · 2023-09-13T00:00:00Z

Sigstore是Linux基金会最新的项目,它是基于Certificate Transparency Log的软件签名新模式。Sigstore解决了传统的PGP签名所带来的私钥保管问题,它有出色的开放性和扩展性,被誉为软件签名的Let's Encrypt。 The post Sigstore项目是什么 first appeared on Easton Man's Blog.

Sigstore项目是什么

Easton Man's Blog
Easton Man's Blog · 2021-03-12T13:41:43Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码