Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

Add timestamp authority (TSA) root certificate to notation trust configuration

Aperta Adatta ai principianti
#2,080 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

I maintainer di solito rispondono entro 1 giorno

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
2/5
Tempo stimato
1-3 ore
Idoneità per principianti
72/100
Tipo di issue
Funzionalità
Chiarezza
Abbastanza chiara
Stato di attività
Tranquilla
Stack tecnologico
docker
Ambito
devops, security

Direzione di ricerca

Inizia da src/notation-trust/policies/supplychain.json e confronta la configurazione del trust store nella documentazione di dotnet-docker, documentation/image-signatures.md. Identifica i file dei certificati notation già presenti nel repository e aggiorna la policy in modo che il certificato radice TSA venga installato e referenziato; il lavoro è completato quando la verifica di ImageBuilder convalida la controfirma del timestamp.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

area-dockerfiles up-for-grabs

Currently, the ImageBuilder notation trust policy does not include a TSA trust store:

https://github.com/dotnet/docker-tools/blob/a221025443c9d012f6511bc8104810d704901877/src/notation-trust/policies/supplychain.json#L8

The .NET image signatures include a timestamp countersignature, and the dotnet-docker verification documentation shows configuring both a ca and tsa trust store:

https://github.com/dotnet/dotnet-docker/blob/3946d34b71eda376aaeae2e39bf72b6ba3435b5f/documentation/image-signatures.md#L73-L88

We should add the TSA root certificate and reference a tsa trust store in the notation trust policy so that ImageBuilder's signature verification validates the timestamp countersignature.

Related: #2079

Lingua principale
C#
Stelle
182
Fork
67
Merge medio
1g 20h
PR unite (30g)
15

Preparare l'ambiente

Non abbiamo ancora controllato i file di configurazione di questo progetto. Parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di dotnet/docker-tools

Tutte le issue di dotnet/docker-tools

Issue simili

Altre issue su C#

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.