
作者:Tracy Miranda, Chainguard
在汽车城,该社区举办了有史以来第一次Sigstore活动。 基金会在同一地点,与 KubeCon + CloudNativeCon北美会议.活动的亮点包括宣布Sigstore全面上市,颁奖仪式,引人入胜的会谈,以及Sigstore景观的介绍。如果你错过了,现在可以看到会议的录音。
宣布成立Sigstore 一般可用性 (我们的社区经过一年多的努力,完成了这一里程碑。社区为完成这一里程碑努力了一年,我们很高兴开源社区现在可以放心地依靠Sigstore为工件签名和验证提供生产级稳定服务。
我们要感谢演讲者、程序委员会、Linux基金会活动团队和与会者,是他们让这次活动变得如此精彩!在此,我们向他们表示感谢。
Sigstore奖项
社区举办了第一次颁奖仪式,并颁发了三个Sigstore奖。感谢以下社区成员的支持和他们所有的努力工作。
- 最佳用户采用者。SLSA GitHub生成器
- 最佳布道者。巴图汉(开发员)APAYDIN
- 最有价值的贡献者。阿斯拉-阿里
祝贺你!🎉
观看讲座录音
我们有17个精彩的演讲,展示了我们不断增长的生态系统的各个方面--感谢我们所有的演讲者。
一些亮点包括。
- 用于Python打包的Sigstore: William Woodruff的 "Next Steps for Adoption "对Python打包的历史、Python社区如何转向Sigstore以及他们希望从Sigstore看到的未来发展做了很好的总结。
- 欧特克的Sigstore平台驱动的合规性:Jesse Sanford介绍了如何使用Sigstore作为解决FedRamp和其他问题的端到端合规解决方案的一部分的企业观点。
- 谁在验证你的签名?接近私有容器的图像签名: Ethan Lowman研究了Datadog在进入Sigstore之前考虑使用的该领域不同技术的所有优点和缺点。
所有的会谈都是 可在YouTube上看到 ⬇️
景观
现在也有一个 景观 作为OpenSSF景观的一部分。它概述了构成Sigstore不断增长的生态系统的各种技术。查看它并通过以下方式添加你的签名项目 创建一个拉动请求.捐助指南》是 可在此获得.