Artifact Signing Sigstore

Use when signing and verifying software artifacts with Sigstore/cosign — establishing that artifacts are genuine and unmodified, with keyless signing that removes key-management pain.

jihedbfr-art Updated

File contents

jihedbfr-art/cyber-skills/tree/main/skills/09-software-supply-chain-security/04-artifact-signing-sigstore commit 2c861745fa

Frequently asked questions

npx skillmds@latest add jihedbfr-art/artifact-signing-sigstore