microsoft / microsoft/component-detection

Sign Component Detection GitHub releases

Ouverte
#653 1 commentaire 0 réactions 1 personne assignée Voir sur GitHub

@FernandoRojo y travaille déjà.

Depuis le 21/5/2024.

status:requirements type:ci
Langage dominant
C#
Étoiles
553
Forks
135
Merge moyen
20 h 58 min
PR mergées (30 j)
6

Description

In accordance with OpenSSF's recommendations, we should be cryptographically signing our GitHub releases with a GPG key.

We can perhaps use the cert from OneCert when we complete #652

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Évaluation

Cette issue n'a pas encore été évaluée.

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.