JFrog标志JFrog标志
  • hth华体会最新官方网站
  • 解决方案
  • 定价
  • 开发人员
  • 2022世界杯阿根廷预选赛赛程
  • 合作伙伴
  • 成为JFrog的合作伙伴>
  • 找一个JFrog的伙伴>
  • 得到帮助>
  • 社区>
  • 文档>
用例
  • DevOps
    • DevOps的平台
    • 构件管理
    • CI / CD
    • 工具整合
  • 安全
    • 软件供应链安全
  • 物联网
    • 接入设备管理
行业
  • 金融服务>
  • 汽车工业>
  • 医疗保健服务>
  • 技术与软件>
  • 游戏>
  • 政府>

JFrog高级安全

为软件供应链提供先进的DevOps安全性,加快创新速度

了解更多
学习与指南
  • JFrog帮助中心>
  • 安全研究>
  • JFrog学院>
  • DevOps咨询服务>
  • DevOps认证>
  • 网络研讨会和研讨会>
  • 联合的工件状态>
  • 什么是DevOps工具?>
抵押品
  • 资源中心>
  • JFrog博客>
客户区
  • 支持>
    客户支持,票务和社区
  • 管理和故障排除>
    更新,检索许可证,法律和更多
  • MyJFrog>
    云客户门户
  • 云的地位>
    服务状态和事件订阅
  • JFrog信任>
    我们如何保护您和您的数据
JFrog平台
端到端软件供应链平台控制和保护从开发到设备的管道
开始
JFrog Artifactory
企业普遍
Repository Manager
x光标志
JFrog安全
必需品(x光)
用于发展软件构件的现代SCA
JFrog连接
JFrog连接
物联网设备管理与DevOps敏捷性
x光标志
JFrog高级安全
软件供应链安全暴露扫描和实际影响分析
JFrog管道
JFrog管道
面向企业的通用CI/CD开发运维管道
分布图标
JFrog分布
对于可信的软件版本
联系我们
1 (800) 986-4316
开始试验
  • hth华体会最新官方网站
      • JFrog平台
        端到端软件供应链平台控制和保护从开发到设备的管道
      • JFrog Artifactory
        企业普遍
        Repository Manager
      • JFrog安全
        必需品(x光)
        用于发展软件构件的现代SCA
      • JFrog连接
        物联网设备管理与DevOps敏捷性
      • JFrog高级安全
        软件供应链安全暴露扫描和实际影响分析
      • JFrog管道
        面向企业的通用CI/CD开发运维管道
      • JFrog分布
        对于可信的软件版本
  • 解决方案
    • 用例
      • DevOps
        • DevOps的平台
        • 构件管理
        • CI / CD
        • 工具整合
      • 安全
        • 软件供应链安全
      • 物联网
        • 接入设备管理
    • 行业
      • 金融服务
      • 汽车工业
      • 医疗保健服务
      • 技术与软件
      • 游戏
      • 政府
    • 定价
    • 开发人员
        • 社区
        • 文档
      • 2022世界杯阿根廷预选赛赛程
        • 学习与指南
          • JFrog帮助中心
          • 安全研究
          • JFrog学院
          • DevOps咨询服务
          • DevOps认证
          • 网络研讨会和研讨会
          • 联合的工件状态
          • 什么是DevOps工具?
        • 抵押品
          • 资源中心
          • JFrog博客
        • 客户区
          • 支持
            客户支持,票务和社区
          • 管理和故障排除
            更新,检索许可证,法律和更多
          • MyJFrog
            云客户门户
          • 云的地位
            服务状态和事件订阅
          • JFrog信任
            我们如何保护您和您的数据
        • 合作伙伴
            • 成为JFrog的合作伙伴
            • 找一个JFrog的伙伴
            • 得到帮助
          博客家

          使用Bintray下载感到安全

          jbaruch

          通过jbaruch2021年4月30日

          2分钟阅读

          分享:

          更新:自2021年5月1日起,Bintray服务将不再可用(ConanCenter和JCenter不受影响)中心弃用博客

          还记得我们对。asc文件的看法?问题是,数字证书本身并不能保证某人的身份。要完全信任某人,需要有一个可靠的信任网络(WoT),让签名者的身份毋庸置疑。

          那么解决方案是什么呢?使用Bintray作为分散的信任源来验证作者的公开网络身份为了证实他是你想的那个人。一旦识别出这个身份,就可以使用它来确定用户已签名的包以及您将要下载的包是否值得信任。

          但什么是“网络身份”,你又该如何信任它呢?如果我们谈论的是开发者,那很可能是他们的推特账户,GitHub帐户(和,也许其他人喜欢谷歌+,Bitbucket都等)。你怎么能确定作者的个人资料不是假的呢?使用OAuth。

          您可以授权您的Bintray配置文件推特,GitHub和谷歌+让你的用户相信他们下载的文件来自你声称的人:

          在Bintray配置文件中授权社交帐户

          一旦您的个人资料获得授权(授权的个人资料在您的Bintray作者页面上有明确的复选框标记,如下面的截图所示),您的存储库和包的用户可以通过在社交网络中浏览您的页面来验证您的身份。

          在Bintray中验证的社交帐户

          我们,在JFrog,相信信息就是力量,你对图书馆和他们的作者了解得越多,你就能更好地决定是否相信他们!

          标签: 用户配置文件 信任之网 安全

          分享:

          注册更新博客

          受欢迎的标签

          • CI / CD
          • Artifactory
          • 最佳实践
          • DevOps
          • x光

          试试JFrog平台

          在云中或自托管

          开始试验

          或预订演示

          hth华体会最新官方网站

          • Artifactory
          • x光
          • 管道
          • 分布
          • 容器注册表
          • 连接
          • JFrog平台
          • 开始免费

          2022世界杯阿根廷预选赛赛程

          • 博客
          • 安全研究
          • 事件
          • 集成
          • JFrog帮助中心
          • DevOps的工具
          • 开源
          • 特色
          • JFrog信任
          • 比较JFrog

          公司

          • 关于
          • 管理
          • 投资者关系
          • 合作伙伴
          • 客户
          • 职业生涯
          • 新闻
          • 联系我们
          • 品牌指导方针

          开发人员

          • 社区
          • 下载
          • 社区活动
          • 开源基金会
          • 社区论坛
          • Superfrogs
          关注我们
          ©2023 JFrog Ltd版权所有
          JFrog标志
          使用条款 | 隐私政策 | 饼干的政策 |
          cookie设置
          | 可访问性通知 | 可访问性模式

          成功

          你的行动很成功

          哎呀……出了什么问题

          请稍后再试

          信息

          青蛙的手

          模态信息