Must signed.version be incremented every time a role is re-signed?
Mantenedores costumam responder em até 10 dias
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 4/5
- Tempo estimado
- 3-5 dias
- Facilidade para iniciantes
- 35/100
- Tipo de issue
- Documentação
- Clareza
- Razoavelmente clara
- Status de atividade
- Estagnada
- Stack de tecnologia
- python
- Domínio
- documentation, security
Direção de pesquisa
Comece pela seção de formato de arquivo do arquivo timestamp da especificação TUF vinculada e, em seguida, compare o tratamento de signed.version em examples/repo_example/basic_repo.py e nas localizações referenciadas de tuf/api/metadata.py. Revise a discussão existente antes de decidir a redação. Está concluído quando a documentação explicar explicitamente quando a nova assinatura exige um incremento da versão e incluir o exemplo solicitado de um timestamp expirado.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
Description of issue or feature request:
After reading the TUF specification and studying the basic_repo.py example, one thing remains unclear to me:
When exactly do we need to increment signed.version?
It is clear that we need to increment the signed.version after e.g. adding a new target, as detailed in the basic_repo.py example.
However, what if we only modify signed.expires, after a role has expired, without changing anything else? Do we also need to increment signed.version in that case? That would imply e.g. the version of timestamp is incremented every time it is re-signed.
In general, do we need to increment a role's signed.version every time we re-sign that role, without exception?
Current behavior:
It is not explicitly clear from the documentation when signed.version needs to be incremented.
Expected behavior:
It would be very helpful if the documentation/specification could clarify this point explicitly.
Perhaps the basic_repo.py example could also show a snippet where an expired timestamp is re-signed (without any changes to the root, targets, or snapshot metadata).
- Linguagem predominante
- Python
- Estrelas
- 1.7k
- Forks
- 304
- Merge médio
- 9h 25min
- PRs com merge (30d)
- 14
Preparar o ambiente
- Sem Dockerfile nem arquivo Docker Compose
- Tem um modelo de pull request
- Ler o guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de theupdateframework/python-tuf
-
switch to main branch?Aberta
Dificuldade 4/5 3-5 dias Facilidade para iniciantes 48/100
theupdateframework/python-tuf#3001 ·
Mantenedores costumam responder em até 10 dias
-
Dificuldade 4/5 3-5 dias Facilidade para iniciantes 42/100
theupdateframework/python-tuf#2979 · 1 comentário ·
Mantenedores costumam responder em até 10 dias
-
Use Immutable ReleasesAbertaenhancement github_actions
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 45/100
theupdateframework/python-tuf#2920 · 1 comentário · 2 reações ·
Mantenedores costumam responder em até 10 dias
-
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 35/100
theupdateframework/python-tuf#2842 · 3 comentários ·
Mantenedores costumam responder em até 10 dias
-
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 25/100
theupdateframework/python-tuf#2836 · 7 comentários ·
Mantenedores costumam responder em até 10 dias
Todas as issues de theupdateframework/python-tuf
Issues semelhantes
-
correction metadata
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 68/100
acl-org/acl-anthology#10104 · 1 comentário ·
Mantenedores costumam responder em até 1 dia
-
bug status/needs-triage
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 86/100
prowler-cloud/prowler#12885 · 1 comentário ·
Mantenedores costumam responder em até 1 dia
-
Bug in GaussianTailProbabilityCalibrator: running_statistics=False still uses a windowed varianceAbertabug good first issue
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 88/100
selimfirat/pysad#107 ·
Mantenedores costumam responder em até 1 dia
-
bug ci-failure high priority
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 88/100
vllm-project/vllm-omni#8194 · 1 comentário ·
Mantenedores costumam responder em até 1 dia
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 88/100
Mantenedores costumam responder em até 1 dia