{"meta":{"title":"Проверка аттестаций в автономном режиме","intro":"Аттестации артефактов можно проверить без подключения к Интернету.","product":"GitHub Actions","breadcrumbs":[{"href":"/ru/actions","title":"GitHub Actions"},{"href":"/ru/actions/how-tos","title":"Инструкции"},{"href":"/ru/actions/how-tos/secure-your-work","title":"Защита работы"},{"href":"/ru/actions/how-tos/secure-your-work/use-artifact-attestations","title":"Использование аттестаций артефактов"},{"href":"/ru/actions/how-tos/secure-your-work/use-artifact-attestations/verify-attestations-offline","title":"Проверка аттестаций в автономном режиме"}],"documentType":"article"},"body":"# Проверка аттестаций в автономном режиме\n\nАттестации артефактов можно проверить без подключения к Интернету.\n\n## Необходимые компоненты\n\nПеред началом работы с этим руководством необходимо создать аттестации артефактов для сборок. См [. раздел AUTOTITLE](/ru/actions/how-tos/secure-your-work/use-artifact-attestations/use-artifact-attestations).\n\n## Шаг 1. Скачивание пакета аттестации\n\nСначала получите пакет аттестации из API аттестации.\n\nЭто можно сделать с помощью следующей команды на компьютере, который находится в сети:\n\n```bash copy\ngh attestation download PATH/TO/YOUR/BUILD/ARTIFACT-BINARY -R ORGANIZATION_NAME/REPOSITORY_NAME\n```\n\nНиже приведен пример выходных данных из этой команды:\n\n```bash\nWrote attestations to file sha256:ae57936def59bc4c75edd3a837d89bcefc6d3a5e31d55a6fa7a71624f92c3c3b.jsonl.\nAny previous content has been overwritten\n\nThe trusted metadata is now available at sha256:ae57936def59bc4c75edd3a837d89bcefc6d3a5e31d55a6fa7a71624f92c3c3b.jsonl\n```\n\n## Шаг 2. Скачивание доверенных корней\n\nЗатем получите ключевой материал из доверенных корней.\n\nАттестации артефактов используют инстанс общественного блага Sigstore для публичных репозиториев и инстанс Sigstore от GitHub для частных репозиториев. Для получения обоих доверенных корней можно использовать одну команду:\n\n```bash copy\ngh attestation trusted-root > trusted_root.jsonl\n```\n\n### Обновление доверенных корневых данных в автономной среде\n\nРекомендуется создать новый файл при импорте нового `trusted_root.jsonl` подписанного материала в автономную среду.\n\nВ ключевом материале `trusted_root.jsonl` нет встроенной даты окончания срока действия, поэтому перед созданием доверенного корневого файла все будет успешно проверено. Все, подписанное после создания файла, будет проверять, пока экземпляр Sigstore не сменит свой ключевой материал, который обычно происходит несколько раз в год. Вы не узнаете, был ли отозван материал ключа с момента последнего создания доверенного корневого файла.\n\n## Шаг 3. Выполнение автономной проверки\n\nТеперь вы готовы проверить артефакт в автономном режиме.\n\nВы должны импортировать в автономную среду:\n\n* GitHub CLI\n* Артефакт\n* Файл пакета\n* Доверенный корневой файл\n\nЗатем можно выполнить автономную проверку с помощью следующей команды:\n\n```bash copy\ngh attestation verify PATH/TO/YOUR/BUILD/ARTIFACT-BINARY -R ORGANIZATION_NAME/REPOSITORY_NAME --bundle sha256:ae57936def59bc4c75edd3a837d89bcefc6d3a5e31d55a6fa7a71624f92c3c3b.jsonl --custom-trusted-root trusted_root.jsonl\n```"}