theupdateframework / theupdateframework/python-tuf

Add an FAQ and/or high-level overview of how to integrate TUF

Ouverte
#486 3 commentaires 1 réaction 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

documentation
Langage dominant
Python
Étoiles
1.7k
Forks
304
Merge moyen
1 j 2 h
PR mergées (30 j)
17

Description

We are often asked the same questions regarding delegations, how to organize TUF metadata, key management, etc. There should be an FAQ page for these sorts of questions.

The Survivable Key Compromise paper provides an overview of TUF's design, and the specification and other documents available here capture most of what it contains. However, the integration side of things is not adequately explained outside of the Diplomat and Mercury papers. The PEP 458 document is also a good resource for how to integrate TUF with an existing software updater and community repository.

We should provide a condensed, high-level document that contains the information in the papers and documents that have been written since the Survivable Key Compromise paper.

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Examinez les articles Survivable Key Compromise, Diplomat et Mercury, ainsi que le document PEP 458 et les documents de spécification TUF existants. Organisez leurs recommandations d’intégration dans une FAQ condensée ou une vue d’ensemble de haut niveau couvrant les délégations, l’organisation des métadonnées et la gestion des clés ; le travail est terminé lorsque les questions récurrentes d’intégration sont expliquées dans un document accessible.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Domaine
documentation, security
Type d'issue
Documentation
Difficulté
4/5
Temps estimé
3-5 jours
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
35/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.