Unverified50% confidenceFactExact time
Sigstore项目通过无密钥签名让开发者使用临时证书(经OIDC验证获取)签名工件,签名记录写入公开的Rekor透明日志
1
Sources
50%
Confidence
Long-term
Relevance
7/11/2026
First Seen
Sources
解读政府软件安全行政令:供应链合规与SBOM新要求
hackernewshackernews7/9/2026
Related Claims
UnverifiedSigstore 项目通过透明日志(Transparency Log)和无密钥签名(Keyless Signing)降低代码签名与构建证明的实施门槛80% similarUnverifiedSigstore项目由Linux Foundation托管,得到Google、Red Hat等公司支持,通过无密钥代码签名建立可验证的软件来源链,签名记录在透明日志Rekor中78% similarUnverifiedOpenSSF 推出的 Sigstore 项目通过加密签名验证代码来源以追溯提交身份77% similarUnverifiednpm provenance 是基于 Sigstore 项目构建的供应链安全机制,通过 OIDC 验证发布者身份并将签名记录到透明日志 Rekor71% similarUnverifiedSigstore等开源项目正在降低代码签名与构建证明的实施门槛62% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/484141API
curl https://kongchang.com/api/v1/knowledge/claims/484141MCP
get_claim(id=484141)