待验证50% 置信事实精确时间
OpenSSF 推出的 Sigstore 项目通过加密签名验证代码来源以追溯提交身份
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/8/8
首次发现
有效期至:2026/11/6
来源
相关事实
待验证Sigstore项目通过无密钥签名让开发者使用临时证书(经OIDC验证获取)签名工件,签名记录写入公开的Rekor透明日志77% 相似待验证Sigstore 项目通过透明日志(Transparency Log)和无密钥签名(Keyless Signing)降低代码签名与构建证明的实施门槛73% 相似待验证Sigstore项目由Linux Foundation托管,得到Google、Red Hat等公司支持,通过无密钥代码签名建立可验证的软件来源链,签名记录在透明日志Rekor中72% 相似待验证C2PA标准试图通过加密签名追踪内容的完整创作链条,实现内容溯源69% 相似待验证开源使剪贴板同步工具透明可审计,是建立用户隐私信任最直接的方式69% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/707504API
curl https://kongchang.com/api/v1/knowledge/claims/707504MCP
get_claim(id=707504)