Posted in Go语言基础和工具链Go Module Proxy劫持风险预警(GOPROXY=direct隐患):如何用go mod verify+sigstore cosign构建供应链信任锚点 第一章:Go Module Pr … Go Module Proxy劫持风险预警(GOPROXY=direct隐患):如何用go mod verify+sigstore cosign构建供应链信任锚点Read more by 运维喵|2026年4月5日|开源软件供应链安全, ecdsa.Verify, Go动态加载, 多Module项目, proxy证书过期, go.mod智能提示, Cosign签名验证, GOPROXY=direct废弃, Sigstore验证
Posted in Go语言基础和工具链Go语言module proxy共享缓存投毒攻击面:go.sum校验绕过导致恶意共享依赖注入,企业级共享仓库准入检测清单(含Sigstore验证脚本) 第一章:Go语言module p … Go语言module proxy共享缓存投毒攻击面:go.sum校验绕过导致恶意共享依赖注入,企业级共享仓库准入检测清单(含Sigstore验证脚本)Read more by Go语言爱好者|2026年3月31日|Sigstore验证, Go语言module, 共享缓存投毒, 恶意依赖注入, proxy证书过期, go.sum校验绕过
Posted in Go语言基础和工具链Go覆盖率报告被篡改?用Go Rekor透明日志+Sigstore实现覆盖率证据链上存证 第一章:Go覆盖率报告被篡改?用 … Go覆盖率报告被篡改?用Go Rekor透明日志+Sigstore实现覆盖率证据链上存证Read more by 低调的Gopher|2026年3月20日|Go覆盖率报告, Sigstore验证, Rekor透明日志, 代码覆盖率存证, 区块链证据链
Posted in Go语言基础和工具链Go语言CI/CD流水线搭建(GitHub Actions + goreleaser + sigstore cosign),15分钟交付跨平台二进制 第一章:Go语言CI/CD流水线 … Go语言CI/CD流水线搭建(GitHub Actions + goreleaser + sigstore cosign),15分钟交付跨平台二进制Read more by 加密骑士|2026年3月12日|Go语言编程实践, goreleaser自动化发布, Cosign签名验证, Actions安全检测, Sigstore验证, GitHub库安全检查, CI/CD流水线升级
Posted in Go语言基础和工具链Go语言开发可信软件供应链验证器(Sigstore Fulcio+Cosign+Rekor全链路签名验证) 第一章:Go语言开发可信软件供应 … Go语言开发可信软件供应链验证器(Sigstore Fulcio+Cosign+Rekor全链路签名验证)Read more by 高并发玩家|2026年2月23日|Cosign签名验证, Sigstore验证, Fulcio证书服务, Go语言编程实践, 可信软件供应链
Posted in Go语言基础和工具链Go模块版本漂移灾难复盘:从go.sum校验失败到供应链攻击防御,建立企业级go mod verify流水线的5道防火墙(含Sigstore cosign集成) 第一章:Go模块版本漂移灾难的典 … Go模块版本漂移灾难复盘:从go.sum校验失败到供应链攻击防御,建立企业级go mod verify流水线的5道防火墙(含Sigstore cosign集成)Read more by 程序员老李|2026年2月19日|供应链攻击防御, Go动态加载, go.sum校验失败, Go模块版本漂移, go.mod智能提示, Sigstore验证, verify流水线, cosign集成
Posted in Go语言基础和工具链Go语言bin文件数字签名实战:从OpenSSL CA搭建到sigstore fulcio集成,满足信创合规白皮书要求 第一章:Go语言bin文件数字签 … Go语言bin文件数字签名实战:从OpenSSL CA搭建到sigstore fulcio集成,满足信创合规白皮书要求Read more by Gopher的成长日记|2026年2月17日|OpenSSL实战, Sigstore验证, bin文件签名, Go语言数字签名, CA搭建, fulcio集成, 信创合规白皮书
Posted in Go语言基础和工具链Go语言要收费吗?用go mod verify + sigstore cosign实现供应链零信任许可证验证(附脚本) 第一章:Go语言要收费吗 Go语 … Go语言要收费吗?用go mod verify + sigstore cosign实现供应链零信任许可证验证(附脚本)Read more by 云原生小白|2026年2月8日|Go零信任验证, Go动态加载, verify流程, go.mod智能提示, Cosign签名验证, Go依赖供应链安全, Go语言收费谣言, Sigstore验证
Posted in Go语言基础和工具链Go开发环境“一键可信化”方案:基于Sigstore/Cosign的二进制校验+Go Proxy私有化部署(企业安全合规刚需) 第一章:Go开发环境“一键可信化 … Go开发环境“一键可信化”方案:基于Sigstore/Cosign的二进制校验+Go Proxy私有化部署(企业安全合规刚需)Read more by Gopher的成长日记|2026年2月7日|企业安全合规Go, Sigstore验证, Cosign二进制校验, 零基础配置Go开发环境, 私有Go代理仓库, proxy证书过期