microsoft / microsoft/component-detection

Sign Component Detection GitHub releases

Aberta
#653 1 comentário 0 reações 1 responsável Ver no GitHub

@FernandoRojo já está trabalhando nisso.

Desde 21/5/2024.

status:requirements type:ci
Linguagem predominante
C#
Estrelas
553
Forks
135
Merge médio
20h 58min
PRs com merge (30d)
6

Descrição

In accordance with OpenSSF's recommendations, we should be cryptographically signing our GitHub releases with a GPG key.

* OpenSSF Guidance: https://github.com/ossf/scorecard/blob/4edb07802fdad892fa8d10f8fd47666b6ccc27c9/docs/checks.md#signed-releases
* Doc on signing releases from debian: https://wiki.debian.org/Creating%20signed%20GitHub%20releases

We can perhaps use the cert from OneCert when we complete #652

Guia de contribuição

Abrir o guia de contribuição

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Avaliação

Esta issue ainda não foi avaliada.

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.