海外访问:www.kdjingpai.com
Ctrl + D 收藏本站
当前位置:首页 » AI答疑

如何验证 Crush 安装文件的安全性?

2025-08-19 307

通过 Cosign 工具进行签名验证:

  1. 下载发布文件(如 checksums.txt)及其签名文件(.sig.pem
  2. 运行验证命令:
    cosign verify-blob --certificate-identity 'https://github.com/charmbracelet/meta/.github/workflows/goreleaser.yml@refs/heads/main' --certificate-oidc-issuer 'https://token.actions.githubusercontent.com' --cert checksums.txt.pem --signature checksums.txt.sig ./checksums.txt
  3. 若输出 Verified OK 表示文件未被篡改

该验证机制采用 GitHub Actions 的 OIDC 令牌,确保证书链来自可信构建流程。

相关推荐

找不到AI工具?在这试试!

输入关键词,即可 无障碍访问 必应 搜索,快速找到本站所有 AI 工具。

回顶部

zh_CN简体中文