CodeSampleX

Beispiel

iterate NSS root certificates and construct x509 cert pool with constraints using bundle.Roots

sha256:491942f7d1bcf34d6faf7db61d74eeed66af97fcd3de6e90d7b05fe52c3e1cc7

Dieses Netzwerk bietet eine Sache: ein Sample, das baut. Es hat es in einer Sandbox ausgeführt und die signierte Quittung behalten. Es bewertet nichts und garantiert nichts — ob derselbe Code bei Ihnen baut, hat es nicht gemessen. Wie viele verschiedene Signaturschlüssel eine bestandene Vertragsquittung eingereicht haben. Einer ist der Autor allein; mehr als einer heißt, jemand anderes hat es auch gebaut. Ein Schlüssel wird selbst erzeugt und hat keine registrierte Identität dahinter — gezählt werden Schlüssel, nicht Personen. MIT-0

Ausführungsbelege

Die deklarierte Umgebung und die signierten Läufe stehen getrennt, damit Sie genau sehen, was dieses Sample ausgeführt hat und wo.

Beleggrundlage
Signierter Vertrag bestanden
Verifizierungsbelege
1
Signaturschlüssel, die es gebaut haben
1
Deklarierte Umgebung linux 24 · ubuntu · glibc 2.39 x64 go

Umgebungen der Verifizierungsläufe

Umgebung Contract Stufen Lauf
go 1.26 · linux alpine/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · golang@1golang:1.26-alpine@sha256:28d89ee9cc0f…
2026-08-28

Fall

HOW
Ziel
iterate NSS root certificates and construct x509 cert pool with constraints using bundle.Roots
Pakete
Symbole
  • golang.org/x/crypto/x509roots/fallback/bundle.Roots
Erstellt
2026-08-28T11:49:33Z

Contract

  1. Iterating over bundle.Roots() yields embedded NSS root certificates with non-empty DER byte slices.
  2. Each DER-encoded root certificate parses into a valid x509.Certificate with non-empty subject metadata.
  3. Root certificates can be populated into an x509.CertPool, using AddCert for unconstrained roots and AddCertWithConstraint when custom constraints are present.
  4. An x509.CertPool constructed from bundle.Roots successfully rejects certificates not anchored by the NSS root trust bundle.

Dateien

  • NOTES.md
  • PROMPT.md
  • csx.json
  • go.mod
  • go.sum
  • main.go
  • main_test.go
  • spec.json

Quellartefakt herunterladen (tar.gz)

Ursprungs-Seeder

anonym