보안
오픈소스 프로젝트를 위한 SignPath
제공 SignPath
오픈소스 프로젝트는 SignPath Foundation을 통해 무료 코드 서명 인증서를 신청할 수 있으며, 안전한 서명, 파이프라인 무결성 및 완전한 감사 추적을 무료로 제공받을 수 있습니다.
혜택
무료 코드 서명 인증서
SignPath Foundation을 통해 오픈소스 프로젝트를 위한 코드 서명 인증서를 무료로 제공합니다.
파이프라인 무결성
CI/CD 네이티브 커넥터를 통해 소스 및 빌드 출처 검증, 정책 시행, 손상된 파이프라인으로부터의 보호 기능을 제공합니다.
포맷 인식 서명
EXE, MSI, JAR, XML, Docker, Office 매크로 및 중첩된 아티팩트에 대한 심층 서명을 지원합니다.
자동 감사 추적
감사자 및 규정 준수 보고를 위해 서명된 모든 아티팩트를 추적하는 상세한 로그를 제공합니다.
자격 요건
- 공개적으로 접근 가능한 코드베이스를 가진 오픈소스 프로젝트여야 합니다.
- 인정받는 오픈소스 라이선스를 사용해야 합니다.
신청 방법
- SignPath 오픈소스 커뮤니티 페이지를 통해 신청합니다.
- SignPath Foundation에서 신청서를 검토합니다.
태그
code-signingsecuritysupply-chaincompliance