名称:Notary
类型:安全
说明:Notary是一个允许任何人信任任意数据集合的项目。Notary项目包括服务器和客户端,用于运行和与可信集合交互。Notary旨在通过让人们轻松发布和验证内容,使互联网更加安全。我们经常依靠TLS来保护我们与Web服务器的通信,这本身就存在缺陷,因为服务器被攻破时可使恶意内容替代合法内容。借助Notary,发布商可以使用保持高度安全的密钥离线签署其内容。一旦发布者准备好内容,他们可以将他们签名的可信集合推送到Notary服务器。消费者通过安全渠道获得了发布者的公钥,然后可以与任何Notary服务器或(不安全)镜像进行通信,仅依靠发布者的密钥来确定接收内容的有效性和完整性。Notary基于TUF项目,一个针对软件分发和更新问题的安全通用设计。
网站/代码:
https://github.com/theupdateframework/notary
文档:
https://github.com/theupdateframework/notary/blob/master/docs/getting_started.md
https://github.com/theupdateframework/notary/blob/master/docs/service_architecture.md
错误和功能请求:
https://github.com/theupdateframework/notary/issues
即时交流:
irc:freenode上的#docker-trust
领取专属 10元无门槛券
私享最新 技术干货