Il catalogo PyPI ha implementato un nuovo sistema di verifica dell'autenticità dei pacchetti.
Gli sviluppatori del repository di pacchetti Python PyPI (Python Package Index) hanno annunciato l'implementazione del supporto per il meccanismo di attestazione digitale per la convalida dell'autenticità dei pacchetti pubblicati, che va a sostituire la verifica tramite firme PGP. La principale differenza dell'attestazione è che la pubblicazione di un pacchetto è certificata non dallo sviluppatore, ma da un terzo (il catalogo dei pacchetti) dopo aver confermato l'autenticità della pubblicazione tramite un fornitore esterno di OpenID Connect (ad esempio, dopo la verifica […]
