Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/sigstore/rekor
密码学DevSecOps供应链安全
GitHubsigstore/rekor

rekor

软件供应链透明度日志

查看仓库网站
1.2k2201天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

OpenSSF Scorecard

Rekor logo

Rekor

Rekór —— 希腊语,意为“记录”

Rekor 的目标是提供一个不可变且防篡改的分类账,用于记录软件项目供应链中生成的元数据。 Rekor 将使软件维护者和构建系统能够将签名的元数据记录到不可变的记录中。 其他方随后可以查询所述元数据,以便就对象生命周期的信任和不可否认性做出明智的决策。更多详情请访问 sigstore 网站。

Rekor 项目提供了一个基于 RESTful API 的验证服务器,以及一个用于存储的透明日志。 还提供了一个 CLI 应用程序,用于创建和验证条目、查询透明日志以获取包含证明、 对透明日志进行完整性验证,或通过公钥或工件检索条目。

Rekor 履行了 sigstore 软件签名基础设施中的签名透明性角色。但是,Rekor 也可以独立运行,并且被设计为 可扩展以支持不同的清单模式和 PKI 工具。

官方文档。

Rekor v1 的当前状态

Rekor v1 处于维护模式。

我们正在积极开发一个新版本的 Rekor,旨在易于维护且运营成本更低。 基于证书透明性生态系统的积极开发,Rekor v2 将采用 基于 tile 的日志,并使用现代化版本的 Trillian, Trillian-Tessera。

请关注 rekor-tiles 仓库中的进展,并在 提案 和 设计文档 中了解更多关于 Rekor v2 的信息。 随着我们接近 V2 版本的发布,我们计划将 rekor-tiles 代码库合并到本仓库中。

公共实例

Rekor 已正式一般可用(GA),并发布了 1.0.0 版本,API 稳定性遵循 semver 规则。 这意味着生产工作负载可以依赖 Rekor 公共实例,该实例有 24/7 的待命轮值支持,并为以下 API 端点提供 99.5% 可用性 SLO:

  • /api/v1/log
  • /api/v1/log/publicKey
  • /api/v1/log/proof
  • /api/v1/log/entries
  • /api/v1/log/entries/retrieve

有关 Rekor 公共实例的正常运行时间数据,请参阅 https://status.sigstore.dev。

有关公共实例的更多详情,请参阅 docs.sigstore.dev。

上传到公共实例的证明大小限制为 100KB。如果您需要上传更大的文件,请自行运行 Rekor 实例。您可以在安装文档中找到相关操作说明。

安装

有关如何安装 rekor CLI 以及设置/运行 rekor 服务器的详细信息,请参阅安装页面。

用法

有关如何将所有受支持类型的签名上传到 rekor 的示例,请参阅类型文档。

可扩展性

自定义模式 / 清单(rekor 类型)

Rekor 允许自定义清单(称为类型),类型自定义在此处概述。

API

如果您对与 Rekor 集成感兴趣,我们有 OpenAPI swagger 编辑器。

安全性

如果您发现任何安全问题,请参阅 sigstore 的安全流程。

贡献

我们欢迎任何人的贡献,尤其期待收到 Rekor 用户的反馈。

附加文档

除本 README 文件外,此文件夹还包含以下附加文档:

  • oid-info.md。Rekor OID 值。
  • types.md。有关如何以不同的可插拔类型签名和上传数据的信息。
下载工具