sigstore-stack
مخطط · Stacks · standard · v0.0.4
Self-hosted Sigstore: the Fulcio certificate authority, the Rekor v2 transparency log and the Timestamp Authority in one install, for keyless signing with cosign against your own infrastructure.
الإصدار
يعيش الخط الأحدث في الصفحة الأساسية؛ وللخطوط الأقدم صفحاتها الخاصة لتتمكّن من تثبيت ذلك الإصدار بالضبط والتحقق منه. تُدرج الإصدارات الأحدث فقط — فالمخطط الأقدم يثبّت بصمة صورة أقدم.
بصمة الصورة المنشورة
sha256:a7be717074886a5589590e8cc01b2fdc48084e0d24c4a3bc9f6b878dfc3b3c98إصدار OCI للمخطط
oci://ghcr.io/quenchworks/charts/sigstore-stack:0.0.4يثبّت المخطط صورته بهذه البصمة الموقّعة، فلا تتعقّبها بنفسك أبدًا. تُرفَق التواقيع وقائمة المكوّنات والمنشأ بالبصمة نفسها.
ثبّت المخطط
انشر إلى Kubernetes بإعدادات افتراضية مُحصّنة. يثبّت المخطط صورته ببصمة موقّعة، فلا تتعقّبها بنفسك أبدًا.
تثبيت (الأحدث)
helm install my-sigstore-stack oci://ghcr.io/quenchworks/charts/sigstore-stack --version 0.0.4يَنشُر الصورة (مثبّتة بالبصمة)
ghcr.io/quenchworks/images/fulcio@sha256:a7be717074886a5589590e8cc01b2fdc48084e0d24c4a3bc9f6b878dfc3b3c98
ghcr.io/quenchworks/images/rekor-tiles@sha256:4a51c3565f88789ff8d8dc2c808a32b67ee6b34f509d8b58dd80e1d403febdc2
ghcr.io/quenchworks/images/caddy@sha256:015a4b181ab2e433ef23565b210c09204366e9126491c648586cb70e06f71ab5
ghcr.io/quenchworks/images/timestamp-authority@sha256:383b3ced033dc77c5ba806107f80a6fc454466a875864af5cf9d086c9eebef21المخططات المستخدمة:
- إصدار المخطط
- 0.0.4
- إصدار التطبيق
- 1.0.0
- رخصة المخطط
- Apache-2.0
- رخصة التطبيق
- Unknown
- موقّع
- cosign (بدون مفتاح)
- مخطط القيم
- نعم
- آخر نشر
- 2026-10-04
تحقّق من المخطط
cosign verify ghcr.io/quenchworks/charts/sigstore-stack:0.0.4 \
--certificate-identity-regexp 'https://github.com/quenchworks/.+' \
--certificate-oidc-issuer https://token.actions.githubusercontent.comالشفافية
يَنشُر المخطط شهاداته على GitHub ، والصورة التي ينشرها تحمل شهاداتها على البصمة نفسها، قابلة للتحقق علنًا بالأوامر أعلاه. كلاهما يُسجَّل في سجلّ شفافية Sigstore (Rekor)، الذي يفحصه cosign verify نيابةً عنك.