Acesso no exterior: www.kdjingpai.com
Ctrl + D Marcar este site como favorito
Posição atual:fig. início " Respostas da IA

Como faço para verificar a segurança dos arquivos de instalação do Crush?

2025-08-19 310

Verificação de assinatura por meio da ferramenta Cosign:

  1. Faça o download do arquivo de versão (por exemplo. checksums.txt) e seus documentos de assinatura (.sig responder cantando .pem)
  2. Execute o comando verify:
    cosign verify-blob --certificate-identity 'https://github.com/charmbracelet/meta/.github/workflows/goreleaser.yml@refs/heads/main' --certificate-oidc-issuer 'https://token.actions.githubusercontent.com' --cert checksums.txt.pem --signature checksums.txt.sig ./checksums.txt
  3. Se a saída Verified OK Indica que o documento não foi adulterado

Esse mecanismo de validação usa os tokens OIDC do GitHub Actions para garantir que a cadeia de certificados seja proveniente de um processo de criação confiável.

Recomendado

Não consegue encontrar ferramentas de IA? Tente aqui!

Basta digitar a palavra-chave Acessibilidade Bing SearchA seção Ferramentas de IA deste site é uma maneira rápida e fácil de encontrar todas as ferramentas de IA deste site.

voltar ao topo

pt_BRPortuguês do Brasil