신뢰할 수 있는 빌드 및 서명 프로세스
공식 OpenPets Windows 릴리즈 아티팩트는 프로젝트의 GitHub Actions 신뢰 빌드(trusted-build) 워크플로우를 통해서만 빌드되며, 설정된 SignPath 릴리즈 서명 정책에 따라 서명됩니다.
정책
이 페이지는 OpenPets 프로젝트의 공개 코드 서명 정책을 설명합니다. 배포 바이너리의 신뢰성과 무결성을 보호하기 위해 디지털 서명을 적용합니다.
최종 업데이트: 2026년 7월 11일
공식 OpenPets Windows 릴리즈 아티팩트는 프로젝트의 GitHub Actions 신뢰 빌드(trusted-build) 워크플로우를 통해서만 빌드되며, 설정된 SignPath 릴리즈 서명 정책에 따라 서명됩니다.
Alvin Unreal (GitHub: alvinunreal)은 본 프로젝트의 단독 관리자(maintainer), 커미터(committer), 검토자(reviewer) 및 서명 승인자(signing approver)입니다. 릴리즈 워크플로우, 서명 구성 또는 패키징 코드 변경은 릴리즈 빌드 전에 관리자의 검토와 승인이 필요합니다.
코드 서명은 공식 OpenPets 오픈소스 릴리즈에만 엄격히 제한됩니다. 사용되는 개인키는 안전하게 관리되며 저장소 워크플로우에 직접 노출되지 않습니다.
SignPath의 검증 및 서명 프로세스는 CI/CD 워크플로우의 일부로 실행됩니다. 서명 요청은 수동 승인을 대기하는 동안 일시 중지될 수 있습니다. 배포가 완료되기 전에 서명 승인자가 SignPath 대시보드에서 해당 요청을 승인해야 합니다.
소프트웨어 배포 및 런타임 업데이트는 외부 시스템과 연결됩니다. OpenPets는 GitHub, SignPath, 호스팅 서비스 등 제3자 서비스에 의존합니다. 연결 및 데이터 이용 관련 명시 사항은 당사의
코드 서명 서비스 및 관련 인프라는 SignPath Terms of Service 에 따라 제공됩니다.
Alvin 제작