В PyPI внедрили поддержку механизма цифровой аттестации для проверки подлинности опубликованных пакетов
14 ноября 2024 года разработчики репозитория Python-пакетов PyPI сообщили о внедрении поддержки механизма цифровой аттестации для проверки подлинности опубликованных пакетов.Это проверка пришла на смену верификации с использованием PGP-подписей.
Ключевым отличием механизма цифровой аттестации является то, что публикация пакета заверяется не разработчиком, а третьим лицом (каталогом пакетов) после подтверждения достоверности публикации через внешнего провайдера OpenID Connect.
habr.com