microsoft / microsoft/component-detection
Sign Component Detection GitHub releases
オープン
@FernandoRojo がすでに取り組んでいます。
2024年5月21日 から。
status:requirements
type:ci
- 主要言語
- C#
- スター
- 553
- フォーク
- 135
- 平均マージ
- 20時間 58分
- マージ済み PR(30日)
- 6
説明
In accordance with OpenSSF's recommendations, we should be cryptographically signing our GitHub releases with a GPG key.
- OpenSSF Guidance: https://github.com/ossf/scorecard/blob/4edb07802fdad892fa8d10f8fd47666b6ccc27c9/docs/checks.md#signed-releases
- Doc on signing releases from debian: https://wiki.debian.org/Creating%20signed%20GitHub%20releases
We can perhaps use the cert from OneCert when we complete #652
コントリビューションガイド
はじめの一歩
- issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
- 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
- リポジトリをフォークし、ブランチを切って変更します。
- issue 番号を参照したプルリクエストを送ります。
評価
この issue はまだ評価されていません。