docs(assurance): O1 Windows-tak aanvaard — ondertekeningsbesluit uitgelegd #1020
No reviewers
Labels
No labels
accepted
bug
declined
docs
duplicate
enhancement
good first issue
in-progress
needs-info
privacy
security
triage
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set
Reference
LibreKAT/Ocideck!1020
Loading…
Reference in a new issue
No description provided.
Delete branch "docs/enisa-o1-windows-signing"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Legt het besluit uit #1013 vast: Route A — geen Authenticode-ondertekening voor Windows, bewust aanvaard.
Waarom
Sinds maart 2024 geeft geen certtype (OV/EV) directe SmartScreen-reputatie — die bouwt alleen op via downloadvolume — en elke betaalde route kost óf een hardware-token óf een signeer-secret in de release-runner (botst met least-privilege). De bronroute +
SHA256SUMSblijven de herkomstgarantie.Wijzigingen
assurance/enisa-sbd-mapping.md: O1 versmald tot Linux (#1014); Windows naar Na weging géén open punt; regel 14 + referentie bijgewerkt.SECURITY.md: nieuwe sectie Release artifact integrity and signing (maakt de mapping-verwijzing waar).docs/KNOWN_LIMITATIONS.md+docs/BUILD.md: het besluit + de heroverwegingstrigger (OV-cert lokaal-handmatig, het macOS-model).Bewaker
Meegekeken op de publieke houding (docs): akkoord-met-kanttekening. De kanttekening —
KNOWN_LIMITATIONS.mdzei nog "macOS and Windows will warn" terwijl de rest van de repo macOS als getekend/genotariseerd stelt — is weggewerkt in de 2e commit. Waarde-afweging (least-privilege vs. artefactondertekening; cloud/HSM vermeden) staat expliciet en terugleesbaar in de tekst zelf + het issue.Poort
make checkgroen;make check-secretsschoon (gitleaks + trufflehog, 0). SAST/DAST niet gedraaid: docs-only diff zonder code- of geserveerd oppervlak.Sluit onderdeel O1 (Windows) van #520.