我在哪里可以找到 Spring Boot 包的 SHA256/SHA512 哈希值?
Where can I find SHA256/SHA512 hashes for SpringBoot packages?
我正在尝试通过使用其 dependency verification 功能来提高我的 Gradle 项目的安全性。
开箱即用,Gradle 可以为我声明的每个依赖项生成散列,但文档建议我尽可能明确指定开发人员提供的散列。
我一直在查看 Springboot 网站、文档和 GitHub 存储库,但找不到记录这些哈希值的地方。他们有空吗?
Spring 引导团队目前似乎没有发布 SHA-256 或 SHA-512。例如,这里是各种项目的内容:
- https://repo1.maven.org/maven2/org/springframework/boot/spring-boot-starter-web/2.4.3/
- https://repo1.maven.org/maven2/org/springframework/boot/spring-boot/2.4.3/
- https://repo1.maven.org/maven2/org/springframework/boot/spring-boot-actuator/2.4.3/
只能找到 SHA-1。
我正在尝试通过使用其 dependency verification 功能来提高我的 Gradle 项目的安全性。
开箱即用,Gradle 可以为我声明的每个依赖项生成散列,但文档建议我尽可能明确指定开发人员提供的散列。
我一直在查看 Springboot 网站、文档和 GitHub 存储库,但找不到记录这些哈希值的地方。他们有空吗?
Spring 引导团队目前似乎没有发布 SHA-256 或 SHA-512。例如,这里是各种项目的内容:
- https://repo1.maven.org/maven2/org/springframework/boot/spring-boot-starter-web/2.4.3/
- https://repo1.maven.org/maven2/org/springframework/boot/spring-boot/2.4.3/
- https://repo1.maven.org/maven2/org/springframework/boot/spring-boot-actuator/2.4.3/
只能找到 SHA-1。