Add timestamp authority (TSA) root certificate to notation trust configuration
I maintainer di solito rispondono entro 1 giorno
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 2/5
- Tempo stimato
- 1-3 ore
- Idoneità per principianti
- 72/100
Direzione di ricerca
Inizia da src/notation-trust/policies/supplychain.json e confronta la configurazione del trust store nella documentazione di dotnet-docker, documentation/image-signatures.md. Identifica i file dei certificati notation già presenti nel repository e aggiorna la policy in modo che il certificato radice TSA venga installato e referenziato; il lavoro è completato quando la verifica di ImageBuilder convalida la controfirma del timestamp.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Currently, the ImageBuilder notation trust policy does not include a TSA trust store:
The .NET image signatures include a timestamp countersignature, and the dotnet-docker verification documentation shows configuring both a ca and tsa trust store:
We should add the TSA root certificate and reference a tsa trust store in the notation trust policy so that ImageBuilder's signature verification validates the timestamp countersignature.
Related: #2079
- Lingua principale
- C#
- Stelle
- 182
- Fork
- 67
- Merge medio
- 1g 20h
- PR unite (30g)
- 15
Preparare l'ambiente
Non abbiamo ancora controllato i file di configurazione di questo progetto. Parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di dotnet/docker-tools
-
area-infrastructure
Difficoltà 5/5 Più di una settimana Idoneità per principianti 35/100
dotnet/docker-tools#2240 ·
I maintainer di solito rispondono entro 1 giorno
-
Rework container image rebuildsForse di nuovo libera @lbussell l’ha presa 81 giorni fa e non c’è nessuna pull request aperta. Apertaarea-infrastructure
dotnet/docker-tools#2166 · 1 commento · 1 assegnatario ·
I maintainer di solito rispondono entro 1 giorno
-
image-info.json's `commitUrl` is incorrect when manifest is not in repo rootForse di nuovo libera @lbussell l’ha presa 82 giorni fa e non c’è nessuna pull request aperta. Apertaarea-infrastructure
dotnet/docker-tools#2165 · 1 assegnatario ·
I maintainer di solito rispondono entro 1 giorno
-
Use image annotations to split public and internal EOL lifecycle annotationsForse di nuovo libera @lbussell l’ha presa 75 giorni fa e non c’è nessuna pull request aperta. Apertaarea-infrastructure
dotnet/docker-tools#2153 · 1 assegnatario ·
I maintainer di solito rispondono entro 1 giorno
-
area-infrastructure up-for-grabs
Difficoltà 3/5 1-2 giorni Idoneità per principianti 55/100
dotnet/docker-tools#2094 ·
I maintainer di solito rispondono entro 1 giorno
Tutte le issue di dotnet/docker-tools
Issue simili
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
fluentassertions/fluentassertions#3353 ·
I maintainer di solito rispondono entro 1 giorno
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 65/100
-
Difficoltà 2/5 Mezza giornata Idoneità per principianti 78/100
unoplatform/uno#24769 ·
I maintainer di solito rispondono entro 1 giorno
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
AvaloniaUI/Avalonia#22323 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
microsoft/onnxruntime-genai#2633 ·
I maintainer di solito rispondono entro 1 giorno