Identités de signature
Entités autorisées à signer des artefacts de production.
Les identités de signature représentent les entités autorisées à créer des signatures cryptographiques au nom de cette organisation. Chaque identité est liée à une clé spécifique et définit qui ou quoi est autorisé à signer.
Humain
J.R. Beverly — Release Manager
Actifjrbeverly-release-managerHuman signing identity for security advisories and emergency trust disclosures.
Pipeline CI
Gitea Actions — Release Pipeline
Actifgitea-actions-release-pipelinePrimary CI identity for versioned release artifact signing.
Automatisation
Nightly Build Automation
Actifnightly-build-automationAutomated signing for nightly snapshot builds and internal test artifacts.
Cloud KMS
AWS KMS — Container Image Signer
Actifcloud-kms-container-signerHardware-backed signing identity for container images. Private key never leaves AWS KMS.
Sans clé / OIDC
Sigstore Keyless — Gitea Actions CI
Actifsigstore-keyless-ciEphemeral OIDC-based signing via Sigstore. No persistent key material.