From a1e1b98cacae52f557fc2a46ab256e8dcb72815e Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Thu, 14 Nov 2024 22:50:52 +0300 Subject: [PATCH] =?utf8?q?=D0=9D=D0=BE=D0=B2=D1=8B=D0=B9=20=D0=BC=D0=B5?= =?utf8?q?=D1=85=D0=B0=D0=BD=D0=B8=D0=B7=D0=BC=20=D0=BF=D0=BE=D0=B4=D0=BF?= =?utf8?q?=D0=B8=D1=81=D0=B5=D0=B9=20=D0=BD=D0=B0=20PyPI?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://www.opennet.ru/opennews/art.shtml?num=62234 https://blog.pypi.org/posts/2024-11-14-pypi-now-supports-digital-attestations/ https://blog.trailofbits.com/2024/11/14/attestations-a-new-generation-of-signatures-on-pypi/ https://peps.python.org/pep-0740/ https://blog.trailofbits.com/2022/11/08/sigstore-code-signing-verification-software-supply-chain/ В прошлом году они убрали (b3b47ad4d00d6daefad47943d8f4eaafadfd4bed) поддержку PGP подписей, сделав невозможным "передачу" доверия напрямую от автора конечному пользователю пакета. Теперь же они сделали систему, построенную вокруг X.509, Certificate Transparency и OpenID Connect третьего лица. -- 2.50.0