timestamp-authority
مخطط · Security & supply chain · standard · v0.0.3
The Sigstore Timestamp Authority, an RFC 3161 timestamping server that countersigns artifact hashes, with file, KMS and Tink signers. Built from source; the default in-memory signer is for testing.
الإصدار
يعيش الخط الأحدث في الصفحة الأساسية؛ وللخطوط الأقدم صفحاتها الخاصة لتتمكّن من تثبيت ذلك الإصدار بالضبط والتحقق منه.
بصمة الصورة المنشورة
sha256:383b3ced033dc77c5ba806107f80a6fc454466a875864af5cf9d086c9eebef21إصدار OCI للمخطط
oci://ghcr.io/quenchworks/charts/timestamp-authority:0.0.3يثبّت المخطط صورته بهذه البصمة الموقّعة، فلا تتعقّبها بنفسك أبدًا. تُرفَق التواقيع وقائمة المكوّنات والمنشأ بالبصمة نفسها.
تقرير الأمان (Trivy)
تقرير الأمان (Trivy) · image timestamp-authority 2.1.3
ثبّت المخطط
انشر إلى Kubernetes بإعدادات افتراضية مُحصّنة. يثبّت المخطط صورته ببصمة موقّعة، فلا تتعقّبها بنفسك أبدًا.
تثبيت (الأحدث)
helm install my-timestamp-authority oci://ghcr.io/quenchworks/charts/timestamp-authority --version 0.0.3يَنشُر الصورة (مثبّتة بالبصمة)
ghcr.io/quenchworks/images/timestamp-authority@sha256:383b3ced033dc77c5ba806107f80a6fc454466a875864af5cf9d086c9eebef21- إصدار المخطط
- 0.0.3
- إصدار التطبيق
- 2.1.3
- رخصة المخطط
- Apache-2.0
- رخصة التطبيق
- Apache-2.0
- منفذ الخدمة
- 3000
- موقّع
- cosign (بدون مفتاح)
- مخطط القيم
- نعم
- آخر نشر
- 2026-09-27
تحقّق من المخطط
cosign verify ghcr.io/quenchworks/charts/timestamp-authority:0.0.3 \
--certificate-identity-regexp 'https://github.com/quenchworks/.+' \
--certificate-oidc-issuer https://token.actions.githubusercontent.comالشفافية
يَنشُر المخطط شهاداته على GitHub ، والصورة التي ينشرها تحمل شهاداتها على البصمة نفسها، قابلة للتحقق علنًا بالأوامر أعلاه. كلاهما يُسجَّل في سجلّ شفافية Sigstore (Rekor)، الذي يفحصه cosign verify نيابةً عنك.
المشروع المنبع: https://github.com/sigstore/timestamp-authority