v3.1.2
これは最後のCosign v3.1リリースかもしれません。 廃品と未使用機能を削除しているので。コシグナルv4の 作業を開始します 現在使用されていないものを 削除しますバージョン管理ポリシーに記載されているように、Cosign v3のバックコンパティビリティをサポートし続けます。準備ができていないなら 今こそ バンド形式に移る 絶好の時期です
これは最後のCosign v3.1リリースかもしれません。 廃品と未使用機能を削除しているので。コシグナルv4の 作業を開始します 現在使用されていないものを 削除しますバージョン管理ポリシーに記載されているように、Cosign v3のバックコンパティビリティをサポートし続けます。準備ができていないなら 今こそ バンド形式に移る 絶好の時期です
このリリースは、OCI マニフェストの修正のバックポートであり、古いCosign署名とより最近のバンドル形式の組み合わせを使用しているときに、コサイン証明のダウンロードをサポートします。バンド形式への移行を 強く奨励しますCosign v3.1.x のリリースでは、両方のフォーマットがサポートされています。主な変更は、署名のデフォルトはバンドルフォーマットです。
リリースパイプラインにバグがあったため、バージョン3.1.0は飛ばされました。v3.1.1 は v3.1.0 と同一である。このリリースでは、信頼ルート素材の検証材料入力に関連するいくつかのフラグ、および Sigstore SDK に標準化されたバンドル形式が廃止され、現在、それぞれ署名および検証のためのデフォルト出力および入力となっています。退屈な。..
v3.1.0
変更日記 v3.0.6 は GHSA-w6c6-c85g-mmv6 を解決しましたこのリリースでは、OpenBaoで管理されるキーでサインするサポートも追加されています。f1ad3ee DSSE プレディケートチェックを修正 (GHSA-w6c6-c85g-mmv6) (#4801) a09afa9 ホワイトスペースのみの証明書注記 (#4760) 5a38a6d 修正 (サイン): セキュリティキー (#4761) 2290a59 でサインする際に SignerVerifier を早すぎる状態で閉鎖 --new-bundle-format and --rfc3161-timestamp (#47...
変更ログ v2.6.3 は GHSA-w6c6-c85g-mmv6 を解決しましたfecddd3 DSSE プレディケートチェック (#4802) 564c5b1 バックポートバンドル検知を修正し、署名と証明 (#4727) ありがとうございました!
v3.0.5 v3.0.5は、プライベート PKI の低重度のアドバイザーを解決します。Deprecations Deprecate rekor-entry-type flag (#4691) Deprecate cosign triangulate (#4676) Deprecate cosign copy (#4681) Features Rekor v2 エントリー (#4666) と署名されたタイムスタンプを自動的に必要とする。
v3.0.4 v3.0.4 は GHSA-whqx-f9j3-ch6m を解決しました。変更 古いバンドル/信頼できるルート (GHSA-whqx-f9j3-ch6m) のバンドル検証経路を修正 (#4623) ダイジェスト解析 (#4612) をキャッシュすることでコスサインツリーのパフォーマンスを最適化 キー (#4613) でオフラインで検証するには信頼できるルートを必要としない 信頼できるルートとサインコンフィギング作成 (#4592) のデフォルトサービスをサポート 完全な変更ログ: v3.0.3...v3.0.4
変更日記 v2.6.2 は、GHSA-whqx-f9j3-ch6m 3ade80c の修正が含まれています。古いバンドル/信頼されたルート (#4624) のバンドル確認経路を修正します。
V3.0.3 コスサイン v3 についてのご意見ありがとうございました!v3.0.3では、コミュニティが報告したいくつかのバグを修正し、新しいバンドルフォーマットとOCIの認証ストレージの互換性を追加しました。残りのコマンドとの互換性に取り組んでいます。 そしてすぐに新しいリリースがあります。問題を抱える場合は 変更事項 4554を提出してください
v3.0.2 v3.0.2は、新しいバンド形式で署名されたリリースを公開するためのCIの修正を伴う、v3.0.0とv3.0.1に機能的に等価なリリースです。Sigstore バンドル (すべての関連検証資料を含む) を書き込む出力ファイルを指定する --bundle フラグが v3 でオプションから必須に変更されていることに注意してください。KMSで署名されたリリース署名のための異なる署名ファイル名を選択します。
v3.0.1 v3.0.1は、我々の CI ワークフローの障害により、決して公開されなかった v3.0.0と同等のリリースです。Sigstore バンドル (すべての関連検証資料を含む) を書き込む出力ファイルを指定する --bundle フラグが v3 でオプションから必須に変更されていることに注意してください。変更 更新 goreleaser config for v3.0.0 リリース (#4446) v3.0.0 Cosiの次のメジャーリリースを発表。..