MCPcopy Create free account
hub / github.com/cli/cli / newPublicGoodVerifier

Function newPublicGoodVerifier

pkg/cmd/attestation/verification/sigstore.go:371–383  ·  view source on GitHub ↗
(tufMetadataDir o.Option[string], hc *http.Client)

Source from the content-addressed store, hash-verified

369}
370
371func newPublicGoodVerifier(tufMetadataDir o.Option[string], hc *http.Client) (*verify.Verifier, error) {
372 opts := DefaultOptionsWithCacheSetting(tufMetadataDir, hc)
373 client, err := tuf.New(opts)
374 if err != nil {
375 return nil, fmt.Errorf("failed to create TUF client: %v", err)
376 }
377 trustedRoot, err := root.GetTrustedRoot(client)
378 if err != nil {
379 return nil, fmt.Errorf("failed to get trusted root: %v", err)
380 }
381
382 return newPublicGoodVerifierWithTrustedRoot(trustedRoot)
383}
384
385func newPublicGoodVerifierWithTrustedRoot(trustedRoot *root.TrustedRoot) (*verify.Verifier, error) {
386 sv, err := verify.NewVerifier(trustedRoot, verify.WithSignedCertificateTimestamps(1), verify.WithTransparencyLog(1), verify.WithObserverTimestamps(1))

Callers 1

NewLiveSigstoreVerifierFunction · 0.85

Calls 3

ErrorfMethod · 0.65

Tested by

no test coverage detected