Notary v2镜像签名与策略治理(签名-信任策略)最佳实践 使用 Notary v2 对镜像执行签名与信任策略校验,基于摘要与签名元数据实施门禁与审计。 工程实践 2026年02月13日 0 点赞 0 评论 11 浏览
NuGet包来源与签名治理(sources-签名-哈希)最佳实践 对 NuGet 包来源与签名、哈希进行白名单与校验,确保 .NET 依赖链的完整与可信。 工程实践 2026年02月13日 0 点赞 0 评论 9 浏览
OAuth PAR与JAR请求对象签名(请求URI/签名验证)最佳实践 通过Pushed Authorization Requests与JWT-secured Authorization Request将授权参数推送并签名,保障授权请求的完整性与可信性。 安全 2026年02月13日 0 点赞 0 评论 11 浏览
OCI容器镜像供应链治理(SBOM-签名-拉取策略)最佳实践 通过镜像签名与 SBOM 绑定、拉取策略与来源白名单,保障镜像供应链的可追溯与完整性。 云与容器 2026年02月13日 0 点赞 0 评论 13 浏览
PyPI包来源与Wheel完整性治理(requires-python-哈希-签名)最佳实践 校验 `requires-python` 兼容与 Wheel 哈希、来源白名单与签名,阻断不兼容与投毒包进入环境。 Python 2026年02月13日 0 点赞 0 评论 18 浏览
RubyGems依赖治理(required_ruby_version-签名-来源)最佳实践 校验 required_ruby_version 范围、来源白名单与哈希/签名,提升 Ruby 生态依赖的兼容性与完整性。 工程实践 2026年02月13日 0 点赞 0 评论 12 浏览
S3 预签名直传与权限控制实践 "使用预签名 URL 实现客户端直传 S3,提供 Node.js 生成示例与上传验证要点,确保安全与最小权限。" 安全 2026年02月13日 0 点赞 0 评论 12 浏览
SAML 2.0 单点登录实战(ACS、Metadata、签名与加密) 基于 SAML 2.0 实施单点登录,配置 ACS 与 Metadata、响应签名与断言加密,提供可验证的对接与安全策略。 软件 2026年02月13日 0 点赞 0 评论 14 浏览
SBOM生成与验证治理(SPDX-CycloneDX-签名)最佳实践 以 SPDX 或 CycloneDX 生成并签名 SBOM,绑定构建产物与组件哈希,保障可追溯与完整性校验。 工程实践 2026年02月13日 0 点赞 0 评论 16 浏览
Sigstore/Cosign镜像签名与供应链安全实践 使用 Sigstore/Cosign 为容器镜像进行签名与验证,结合 Rekor 透明日志与 Admission Policy,构建可验证的供应链安全体系。 安全 2026年02月13日 0 点赞 0 评论 24 浏览