Posted in Go语言基础和工具链Go项目被恶意PR注入?(2024最新golang合并门控机制:签名验证+cosign+Sigstore全流程落地) 第一章:Go项目被恶意PR注入的 … Go项目被恶意PR注入?(2024最新golang合并门控机制:签名验证+cosign+Sigstore全流程落地)Read more by Go语言修行者|2026年2月21日|Go项目安全警告, cosign工具, Golang签名验证, 恶意PR防护, Sigstore流程
Posted in Go语言基础和工具链Go语言包爆红背后的模块签名黑幕(Cosign+Notary V2双签实践,附可落地的CI/CD签名流水线模板) 第一章:Go语言包爆红 近年来, … Go语言包爆红背后的模块签名黑幕(Cosign+Notary V2双签实践,附可落地的CI/CD签名流水线模板)Read more by 高并发玩家|2026年2月21日|cosign工具, 开源软件供应链安全, Notary签名验证, Go语言包签名, CI/CD签名流水线, v1升级v2
Posted in Go语言基础和工具链【Go软件供应链安全紧急通告】:2024年已爆发17起go.sum劫持事件,教你用cosign+fulcio实现零信任签名验证 第一章:Go软件供应链安全现状与 … 【Go软件供应链安全紧急通告】:2024年已爆发17起go.sum劫持事件,教你用cosign+fulcio实现零信任签名验证Read more by 代码诗人|2026年2月19日|cosign工具, go.sum劫持, Fulcio证书服务, Go软件供应链安全, 零信任签名验证
Posted in Go语言基础和工具链【Go生产环境二进制签名规范】:使用cosign+notary+vulcan实现编译产物从CI到K8s的端到端可信链 第一章:Go生产环境二进制签名规 … 【Go生产环境二进制签名规范】:使用cosign+notary+vulcan实现编译产物从CI到K8s的端到端可信链Read more by Go实战派|2026年2月18日|Notary签名验证, Vulcan可信链, K8s镜像安全, Go二进制签名闭环, cosign工具
Posted in Go语言基础和工具链Go项目CI/CD与Git签名强绑定实践:使用cosign+fulcio实现commit→build→image全流程Sigstore可信链 第一章:Go项目CI/CD与Gi … Go项目CI/CD与Git签名强绑定实践:使用cosign+fulcio实现commit→build→image全流程Sigstore可信链Read more by 代码咖啡馆|2026年2月9日|Go语言CI/CD搭建, Git签名验证, cosign工具, Fulcio证书服务, Sigstore可信链
Posted in Go语言基础和工具链Go模块代码签名实践(cosign + Fulcio证书链):实现模块发布端到端可信验证(符合NIST SP 800-190标准) 第一章:Go模块代码签名实践(c … Go模块代码签名实践(cosign + Fulcio证书链):实现模块发布端到端可信验证(符合NIST SP 800-190标准)Read more by 云原生小白|2026年2月3日|端到端可信验证, Go模块签名验证, administrator权限, workspace过大问题, 800-190合规, cosign工具, Fulcio证书链