メインコンテンツへスキップ
防御・対策

Release Signing

Release Signing

ソフトウェアリリースや成果物に署名し、提供元と改ざん有無を確認できるようにする対策。

Release Signingは利用者が正規の成果物を検証するための基礎です。鍵管理、署名対象、検証手順、鍵漏えい時の失効と再署名方針まで含めて運用します。

  • リリース成果物の提供元を確認できる
  • 署名鍵の保護が重要
  • 検証手順を利用者に提供する

よくある質問

Release Signingとは?

ソフトウェアリリースや成果物に署名し、提供元と改ざん有無を確認できるようにする対策。

Release Signingについて詳しく知るには?

Release Signingは利用者が正規の成果物を検証するための基礎です。鍵管理、署名対象、検証手順、鍵漏えい時の失効と再署名方針まで含めて運用します。

Release Signingのポイントは?

リリース成果物の提供元を確認できる 署名鍵の保護が重要 検証手順を利用者に提供する

← 用語集一覧に戻る
ESC