theupdateframework / theupdateframework/python-tuf

Add an FAQ and/or high-level overview of how to integrate TUF

Abierto
#486 3 comentarios 1 reacción 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

documentation
Lenguaje dominante
Python
Estrellas
1.7k
Forks
304
Merge medio
1 d 2 h
PR fusionados (30 d)
17

Descripción

We are often asked the same questions regarding delegations, how to organize TUF metadata, key management, etc. There should be an FAQ page for these sorts of questions.

The Survivable Key Compromise paper provides an overview of TUF's design, and the specification and other documents available here capture most of what it contains. However, the integration side of things is not adequately explained outside of the Diplomat and Mercury papers. The PEP 458 document is also a good resource for how to integrate TUF with an existing software updater and community repository.

We should provide a condensed, high-level document that contains the information in the papers and documents that have been written since the Survivable Key Compromise paper.

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Línea de trabajo

Revisa los artículos Survivable Key Compromise, Diplomat y Mercury, junto con el documento PEP 458 y los materiales existentes de especificación de TUF. Organiza sus indicaciones de integración en una FAQ condensada o una descripción general de alto nivel que cubra las delegaciones, la organización de metadatos y la gestión de claves; se considera terminada cuando las preguntas recurrentes sobre la integración estén explicadas en un único documento accesible.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Área
documentation, security
Tipo de issue
Documentación
Dificultad
4/5
Tiempo estimado
3-5 días
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
35/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.