资源 · 112

软件更新:核查签名者身份变化

判断签名制品是否仍对应批准的生产者、构建流程和版本。

已更新 · 2 min

本指南有助于实现的目标

  • 定义预期身份
  • 验证文件和来源
  • 不自动信任变化

快速检查

  • 带版本的策略和批准负责人。
  • 关联摘要、身份和来源的报告。
  • 安装决定和例外历史。

分步指南

  1. 1

    定义预期身份

    检查新包前记录允许的生产者、密钥或证书身份、颁发者和构建流程。将预期绑定到软件和已经可信的确认渠道。待核查制品不能独自定义自己的接受策略。

    带版本的策略和批准负责人。

  2. 2

    验证文件和来源

    将收到文件的摘要与证明的对象核对。根据预定信任根验证签名,再核查身份、构建者和参数。另一个身份的密码学有效签名并不满足服务策略。

    关联摘要、身份和来源的报告。

  3. 3

    不自动信任变化

    测试已公告轮换、非预期颁发者、缺失签名和不同文件。新身份未确认时保持制品待处理。记录批准和回退方式;签名不能证明没有漏洞。

    安装决定和例外历史。

可复现的验收案例

虚构示例:数据不代表客户或实际观察结果。

查看案例输入
{
    "signature_valid": true,
    "digest_matches": true,
    "expected_signer": "approved-publisher",
    "observed_signer": "different-publisher",
    "expected": "hold_for_independent_confirmation"
}

预期判断

虚构例:摘要匹配且签名有效,但观察到的签名者不是批准身份。安装保持暂停,等待对变化的独立确认。

SLSA v1.2 — Verifying artifacts

您的验收笔记

按本指南的标准记录观察。记录不等于认证。

笔记不会自动保存。离开前请导出。

管理指标

指标衡量内容首要行动
已核对制品关联已验证证明的文件统计实际收到的版本
未解决变化未经批准的身份或参数不能变成默认批准

常见错误

    常见问题解答

    摘要一致且签名有效就足够吗?

    不够。还要将身份和构建条件与批准的预期比较。真实性不证明功能安全。

    官方参考文献

    参考文献支持该方法。 请根据您的实际情况调整检查;它们并非认证。 原始参考文献标题和源文档可能使用其他语言。

    参考资料查阅日期 .