mirror of
https://github.com/slsa-framework/slsa-verifier.git
synced 2026-08-19 03:26:20 +00:00
feat: verify claims in provenance match the certificate (#572)
* update Signed-off-by: laurentsimon <laurentsimon@google.com> * update Signed-off-by: laurentsimon <laurentsimon@google.com> * update Signed-off-by: laurentsimon <laurentsimon@google.com> * update Signed-off-by: laurentsimon <laurentsimon@google.com> * update Signed-off-by: laurentsimon <laurentsimon@google.com> * update Signed-off-by: laurentsimon <laurentsimon@google.com> * update Signed-off-by: laurentsimon <laurentsimon@google.com> * update Signed-off-by: laurentsimon <laurentsimon@google.com> * update Signed-off-by: laurentsimon <laurentsimon@google.com> * update Signed-off-by: laurentsimon <laurentsimon@google.com> * update Signed-off-by: laurentsimon <laurentsimon@google.com> * update Signed-off-by: laurentsimon <laurentsimon@google.com> * update Signed-off-by: laurentsimon <laurentsimon@google.com> * update Signed-off-by: laurentsimon <laurentsimon@google.com> * update Signed-off-by: laurentsimon <laurentsimon@google.com> * update Signed-off-by: laurentsimon <laurentsimon@google.com> * update Signed-off-by: laurentsimon <laurentsimon@google.com> * update Signed-off-by: laurentsimon <laurentsimon@google.com> * update Signed-off-by: laurentsimon <laurentsimon@google.com> * update Signed-off-by: laurentsimon <laurentsimon@google.com> * update Signed-off-by: laurentsimon <laurentsimon@google.com> --------- Signed-off-by: laurentsimon <laurentsimon@google.com>
This commit is contained in:
@@ -12,12 +12,15 @@ var (
|
||||
ErrorMismatchSource = errors.New("source used to generate the binary does not match provenance")
|
||||
ErrorMismatchWorkflowInputs = errors.New("workflow input does not match")
|
||||
ErrorMalformedURI = errors.New("URI is malformed")
|
||||
ErrorMismatchCertificate = errors.New("certificate and provenance mismatch")
|
||||
ErrorInvalidCertificate = errors.New("invalid certificate")
|
||||
ErrorMismatchTag = errors.New("tag used to generate the binary does not match provenance")
|
||||
ErrorInvalidRecipe = errors.New("the recipe is invalid")
|
||||
ErrorMismatchVersionedTag = errors.New("tag used to generate the binary does not match provenance")
|
||||
ErrorInvalidSemver = errors.New("invalid semantic version")
|
||||
ErrorRekorSearch = errors.New("error searching rekor entries")
|
||||
ErrorMismatchHash = errors.New("artifact hash does not match provenance subject")
|
||||
ErrorNonVerifiableClaim = errors.New("provenance claim cannot be verified")
|
||||
ErrorMismatchIntoto = errors.New("verified intoto provenance does not match text provenance")
|
||||
ErrorInvalidRef = errors.New("invalid ref")
|
||||
ErrorUntrustedReusableWorkflow = errors.New("untrusted reusable workflow")
|
||||
|
||||
Reference in New Issue
Block a user