microsoft / microsoft/component-detection
Sign Component Detection GitHub releases
Abierto
@FernandoRojo ya está trabajando en esto.
Desde el 21/5/2024.
status:requirements
type:ci
- Lenguaje dominante
- C#
- Estrellas
- 553
- Forks
- 135
- Merge medio
- 20 h 58 min
- PR fusionados (30 d)
- 6
Descripción
In accordance with OpenSSF's recommendations, we should be cryptographically signing our GitHub releases with a GPG key.
- OpenSSF Guidance: https://github.com/ossf/scorecard/blob/4edb07802fdad892fa8d10f8fd47666b6ccc27c9/docs/checks.md#signed-releases
- Doc on signing releases from debian: https://wiki.debian.org/Creating%20signed%20GitHub%20releases
We can perhaps use the cert from OneCert when we complete #652
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Evaluación
Este issue todavía no se ha evaluado.