theupdateframework / theupdateframework/python-tuf

blog post about choosing your repository implementation

Offen
#2,452 2 Kommentare 3 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Vorherrschende Sprache
Python
Sterne
1.7k
Forks
304
Ø Merge
1 T. 2 Std.
Gemergte PRs (30 T.)
17

Beschreibung

I'd like to have a text I can link to that explains some of the things that affect the choices in TUF repository setup and (now that we have multiple implementations) makes practical comparisons.

We should write a blog post that talks about

  • basic requirements that apply to any TUF setup (e.g. trusted client software that you can embed root metadata in)
  • what tuf-on-ci and RSTUF are good for and and how they work differently

Planning to set up a TUF repository to securely deliver your digital artifacts? Confused by all of the choices available? This essay is for you!

@kairoaraujo a blog collaboration maybe?

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Beginne mit dem Issue-Briefing und erfasse die darin genannten grundlegenden TUF-Anforderungen sowie die praktischen Unterschiede zwischen tuf-on-ci und RSTUF. Abgeschlossen ist die Aufgabe, wenn ein redigierter, veröffentlichungsfähiger Blogbeitrag vorliegt, der Repository-Optionen vergleicht und auf den Personen verlinken können, die TUF-Repositories einrichten.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Bereich
documentation, security
Issue-Typ
Dokumentation
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.