Posted in Go语言基础和工具链【Go生产环境二进制签名规范】:使用cosign+notary+vulcan实现编译产物从CI到K8s的端到端可信链 第一章:Go生产环境二进制签名规 … 【Go生产环境二进制签名规范】:使用cosign+notary+vulcan实现编译产物从CI到K8s的端到端可信链Read more by Go实战派|2026年2月18日|Vulcan可信链, K8s镜像安全, Go二进制签名闭环, cosign工具, Notary签名验证
Posted in Go语言基础和工具链【模块签名与可信构建】:用cosign+fulcio实现Go二进制+go.sum双重签名验证(SBOM合规刚需) 第一章:Go语言中的包和模块 G … 【模块签名与可信构建】:用cosign+fulcio实现Go二进制+go.sum双重签名验证(SBOM合规刚需)Read more by Golang修行笔记|2026年2月15日|SBOM合规, Go二进制签名闭环, Cosign签名验证, Fulcio证书服务, go.sum验证慢
Posted in Go语言基础和工具链【Go DevOps成本解密】:免费构建镜像≠免费交付——Go Binary签名证书、可信仓库配额、漏洞自动修复服务均按月计费 第一章:Go DevOps成本认 … 【Go DevOps成本解密】:免费构建镜像≠免费交付——Go Binary签名证书、可信仓库配额、漏洞自动修复服务均按月计费Read more by 低调的Gopher|2026年2月11日|DevOps测试流程, Go动态加载, Go二进制签名闭环, 可信镜像仓库, 漏洞自动修复, DevOps成本优化