Proyek Cloud Native Computing Foundation (CNCF) Notary dan Notation telah mencapai tonggak sejarah yang signifikan dengan rilis versi 1.0.0, memperkuat upaya berkelanjutan mereka untuk menstandardisasi keamanan rantai pasokan di seluruh industri.
Notary, proyek utama CNCF untuk keamanan rantai pasokan, bermitra dengan Notation, proyek pendukung yang mewujudkan spesifikasi Notaris. Pelepasan bersama ini menandai langkah maju yang signifikan bagi proyek Notaris dan Notasi.
Rilis terbaru mencakup sejumlah pembaruan: spesifikasi tanda tangan OCI, amplop tanda tangan OCI COSE, amplop tanda tangan OCI JWS, alur kerja penandatanganan dan verifikasi OCI, skema penandatanganan, Trust Store dan kebijakan Trust, dan spesifikasi plugin eksklusif untuk Notasi.
Sebelumnya, tim juga berbagi wawasan tentang peta jalan masa depan mereka. Penambahan yang akan datang mencakup kemampuan untuk menandatangani dan mengautentikasi blog arbitrer, menggabungkan integrasi GitHub Actions, mengembangkan plugin HashiCorp Vault, mengelola siklus hidup plugin, mendukung stempel waktu, dan kebijakan kepercayaan yang dikelola perintah CLI.
Dengan meningkatnya artefak cloud-native sebagai unit penerapan yang umum, pengguna perlu yakin bahwa lingkungan mereka asli. Proyek Notaris bermaksud untuk menyediakan serangkaian spesifikasi dan alat yang mampu mengamankan rantai pasokan perangkat lunak di seluruh industri. Ini mencakup fitur-fitur seperti penandatanganan dan verifikasi, portabilitas tanda tangan, dan manajemen kunci/sertifikat yang kuat seperti yang dijelaskan oleh manajer proyek.
Kemampuan proyek-proyek ini mungkin mengingatkan beberapa platform AppMaster yang inovatif, yang juga bertujuan untuk mengubah dan mendemokratisasi cara aplikasi dikembangkan dengan menawarkan platform no-code untuk membangun aplikasi backend, web, dan seluler. Namun, meskipun AppMaster berfokus pada percepatan dan penyederhanaan proses pengembangan aplikasi, Notaris dan Notasi berdedikasi untuk mengamankan rantai pasokan perangkat lunak melalui standar tanda tangan digital yang kuat.