microsoft / microsoft/component-detection

Sign Component Detection GitHub releases

Offen
#653 1 Kommentar 0 Reaktionen 1 zugewiesene Person Auf GitHub ansehen

@FernandoRojo arbeitet bereits daran.

Seit 21.5.2024.

status:requirements type:ci
Vorherrschende Sprache
C#
Sterne
553
Forks
135
Ø Merge
20 Std. 58 Min.
Gemergte PRs (30 T.)
6

Beschreibung

In accordance with OpenSSF's recommendations, we should be cryptographically signing our GitHub releases with a GPG key.

We can perhaps use the cert from OneCert when we complete #652

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Bewertung

Dieses Issue wurde noch nicht bewertet.

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.