Linux Foundation、オープンソースソフトウェアの署名サービス「Sigstore」のプロジェクトを発表
2021年3月21日(日)
Linux Foundationは3月9日(現地時間)、オープンソースソフトウェアの証明サービス「Sigstore」のプロジェクト活動開始を発表した。
「Sigstore」は、x.509 PKIとTransparency Logs(透明性のあるログ)を組み合わせたソフトウェア署名サービス。Sigstoreを利用すると、リリースファイルなどにソフトウェアアーティファクトへの署名を行うことができる。これにより、ソフトウェアメンテナーの署名とユーザの確認を容易にし、ソフトウェアサプライチェーンのセキュリティを強化する。
「Sigstore」のプロジェクトはGoogle、Red Hat、パデュー大学が設立メンバーとなっている。
(川原 龍人/びぎねっと)
[関連リンク]
sigstore.dev
その他のニュース
- 2024/12/11 オープンソースのエミュレーター「QEMU 9.2」リリース
- 2024/12/10 systemdの代替を目指すサービスマネージャ「GNU Shepherd 1.0」リリース
- 2024/12/9 軽量なLinuxディストリビューション「manjaro 24.2」リリース
- 2024/12/9 JavaScript/TypeScript対応Webフレームワーク「Astro 5.0」リリース
- 2024/12/8 openSUSE project、「openSUSE Leap micro 6.1」をリリース
Think ITメルマガ会員登録受付中
Think ITでは、技術情報が詰まったメールマガジン「Think IT Weekly」の配信サービスを提供しています。メルマガ会員登録を済ませれば、メルマガだけでなく、さまざまな限定特典を入手できるようになります。
全文検索エンジンによるおすすめ記事
- 「KubeCon NA 2022」 から、ソフトウェアへの署名を行う「Sigstore」のプレカンファレンスを紹介
- OpenSSFが2023年におけるOpenSSFコミュニティの活動と、その成果を公開した「2023 アニュアルレポート」を公開
- LFとOpenSSF、OSSのセキュリティを向上させる具体的な計画を日本で発表
- Linux Foundation、オープンソースソフトウェア開発を支援する新しいプラットフォーム「CommunityBridge」を発表
- Linux Foundation、オープンソースソフトウェア開発を支援する新しいプラットフォーム「CommunityBridge」を発表
- SigstoreコミュニティがGAを発表、OSSのベストプラクティスを学べる新トレーニング「オープンソース管理と戦略」日本語版をリリース
- オープンソースソフトウェアのセキュリティ強化に取り組むLinux Foundationの組織「OpenSSF」が活動開始
- The Linux Foundation、企業がオープンソースソフトウェアを最大限に活用するためのガイド「Open Source Guides for the Enterprise」を発表
- LFとOpenSSFがオープンソースのセキュリティに関する会議「Open Source Software Security Summit II」を開催、ほか
- プロジェクト支援、リサーチ活動、エンジニア教育など、年次報告書「The Linux Foundation Annual Report 2021」に見る、Linux Foundationの活動トピックス