Zugang aus Übersee: www.kdjingpai.com
Ctrl + D Lesezeichen für diese Seite
Derzeitige Position:Abb. Anfang " AI-Antworten

Wie kann ich die Sicherheit der Crush-Installationsdateien überprüfen?

2025-08-19 313

Überprüfung der Unterschrift durch das Tool Cosign:

  1. Laden Sie die Freigabedatei herunter (z. B. checksums.txt) und ihre Signaturdokumente (.sig im Gesang antworten .pem)
  2. Führen Sie den Befehl verify aus:
    cosign verify-blob --certificate-identity 'https://github.com/charmbracelet/meta/.github/workflows/goreleaser.yml@refs/heads/main' --certificate-oidc-issuer 'https://token.actions.githubusercontent.com' --cert checksums.txt.pem --signature checksums.txt.sig ./checksums.txt
  3. Wenn die Ausgabe Verified OK Zeigt an, dass das Dokument nicht verfälscht wurde.

Dieser Validierungsmechanismus verwendet die OIDC-Tokens von GitHub Actions, um sicherzustellen, dass die Zertifikatskette von einem vertrauenswürdigen Build-Prozess stammt.

Empfohlen

Sie können keine AI-Tools finden? Versuchen Sie es hier!

Geben Sie einfach das Schlüsselwort Barrierefreiheit Bing-SucheDer Bereich KI-Tools auf dieser Website bietet eine schnelle und einfache Möglichkeit, alle KI-Tools auf dieser Website zu finden.

zurück zum Anfang

de_DEDeutsch