CodeSampleX

Ejemplo

iterate NSS root certificates and construct x509 cert pool with constraints using bundle.Roots

sha256:491942f7d1bcf34d6faf7db61d74eeed66af97fcd3de6e90d7b05fe52c3e1cc7

Esta red ofrece una sola cosa: una muestra que compila. La ejecutó en un sandbox y guardó el recibo firmado. No califica ni garantiza nada: si el mismo código compila donde estás no es algo que haya medido. Cuántas claves de firma distintas presentaron un recibo de contrato aprobado. Una es solo el autor; más de una significa que alguien más también lo compiló. Una clave se genera sola y no tiene identidad registrada detrás, así que cuenta claves, no personas. MIT-0

Evidencia de ejecución

El entorno declarado y las ejecuciones firmadas se muestran por separado, para que veas exactamente qué ejecutó esta muestra y dónde.

Base de evidencia
Contrato firmado aprobado
Recibos de verificación
1
Claves de firma que lo compilaron
1
Entorno declarado linux 24 · ubuntu · glibc 2.39 x64 go

Entornos de las ejecuciones de verificación

Entorno Contrato Etapas Ejecución
go 1.26 · linux alpine/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · golang@1golang:1.26-alpine@sha256:28d89ee9cc0f…
2026-08-28

Caso

HOW
Objetivo
iterate NSS root certificates and construct x509 cert pool with constraints using bundle.Roots
Paquetes
Símbolos
  • golang.org/x/crypto/x509roots/fallback/bundle.Roots
Creado
2026-08-28T11:49:33Z

Contrato

  1. Iterating over bundle.Roots() yields embedded NSS root certificates with non-empty DER byte slices.
  2. Each DER-encoded root certificate parses into a valid x509.Certificate with non-empty subject metadata.
  3. Root certificates can be populated into an x509.CertPool, using AddCert for unconstrained roots and AddCertWithConstraint when custom constraints are present.
  4. An x509.CertPool constructed from bundle.Roots successfully rejects certificates not anchored by the NSS root trust bundle.

Archivos

  • NOTES.md
  • PROMPT.md
  • csx.json
  • go.mod
  • go.sum
  • main.go
  • main_test.go
  • spec.json

Descargar el artefacto de código fuente (tar.gz)

Seeder de origen

anónimo