海外からのアクセス:www.kdjingpai.com
Ctrl + D このサイトをブックマークする
現在の場所図頭 " AIアンサー

Crushのインストールファイルの安全性はどのように確認できますか?

2025-08-19 311

コサインツールによる署名確認

  1. リリース・ファイルをダウンロードする(例 checksums.txt)と署名文書(.sig 歌で応える .pem)
  2. verifyコマンドを実行する:
    cosign verify-blob --certificate-identity 'https://github.com/charmbracelet/meta/.github/workflows/goreleaser.yml@refs/heads/main' --certificate-oidc-issuer 'https://token.actions.githubusercontent.com' --cert checksums.txt.pem --signature checksums.txt.sig ./checksums.txt
  3. もし出力が Verified OK 文書が改ざんされていないことを示す。

この検証メカニズムでは、GitHub ActionsのOIDCトークンを使用して、証明書チェーンが信頼できるビルドプロセスからのものであることを確認します。

おすすめ

AIツールが見つからない?こちらをお試しください!

キーワードを入力する アクセシビリティこのサイトのAIツールセクションは、このサイトにあるすべてのAIツールを素早く簡単に見つける方法です。

新着情報

トップに戻る

ja日本語