Posted in

Go项目首次发布到pkg.go.dev总失败?绕过module proxy缓存、校验sum、签名的7步强制同步流程(实测有效)

第一章:Go项目首次发布到pkg … Go项目首次发布到pkg.go.dev总失败?绕过module proxy缓存、校验sum、签名的7步强制同步流程(实测有效)Read more

Posted in

Go模块代理劫持风险:删除项目后go get意外拉取恶意fork包?——sum.golang.org校验绕过场景还原

第一章:Go模块代理劫持风险:删 … Go模块代理劫持风险:删除项目后go get意外拉取恶意fork包?——sum.golang.org校验绕过场景还原Read more

Posted in

Go模块在Apple Silicon上签名失败、codesign报错、notarization拒绝?——苹果官方审核新规下Go二进制签名全流程合规指南(含公证脚本+CI/CD集成模板)

第一章:Go模块在Apple S … Go模块在Apple Silicon上签名失败、codesign报错、notarization拒绝?——苹果官方审核新规下Go二进制签名全流程合规指南(含公证脚本+CI/CD集成模板)Read more

Posted in

Go私有模块管理实战:自建Proxy+签名验证+版本冻结,实现金融级包供应链安全(含配置清单)

第一章:Go私有模块管理实战:自 … Go私有模块管理实战:自建Proxy+签名验证+版本冻结,实现金融级包供应链安全(含配置清单)Read more

Posted in

Go模块代码签名实践(cosign + Fulcio证书链):实现模块发布端到端可信验证(符合NIST SP 800-190标准)

第一章:Go模块代码签名实践(c … Go模块代码签名实践(cosign + Fulcio证书链):实现模块发布端到端可信验证(符合NIST SP 800-190标准)Read more