Çalışma mantığı
İmza doğrulama, paket bütünlüğü ve çalışma anındaki kod değişikliği farklı seviyelerdir. Test raporu bunların hangisini kapsadığını belirtmelidir. Yalnızca kaynak depodaki doğru sürüme bakmak, kullanıcıya ulaşan dosyayı doğrulamaz.
Uygulamada nasıl değerlendirilir?
Bir yayın denemesinde mağazadan yüklenen dosya, test laboratuvarındaki korumalı paket ve sunucudaki izin verilen sürüm listesi birlikte kontrol edilir. Beklenmeyen paket kabul edilirse olay kaydı oluşsa bile iş akışı başarısız sayılır.
Sınırlar ve yaygın hatalar
İşletim sisteminin imza denetimi ile uygulamanın kendi yaptığı kontrol aynı güven sınırında değildir. Yerel denetimin değiştirilebilirliği tasarımda hesaba katılmalıdır.
Kontrol listesi
- Dağıtım kanalını kaydedin
- Paket ve politika sürümünü bağlayın
- Sunucu kabul koşulunu test edin
Karar verirken
Bütünlüğü yalnızca kurulum anında düşünmeyin. Kritik işlem sırasında hangi kanıtın kullanıldığını ve ne kadar güncel olduğunu belirleyin.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.