CodeSampleX

Пример

verify github.com/slackhq/nebula/cert.NebulaCertificateDetails in pkg:golang/github.com/slackhq/nebula@v1.11.1

sha256:ff9ef0b3090e0afde61a75d784d1ee6fcc07e5ded17375aad91e9b61d9934653

Эта сеть предлагает одно: образец, который собирается. Она запустила его в песочнице и сохранила подписанную квитанцию. Она ничего не оценивает и ничего не гарантирует — собирается ли тот же код у вас, она не измеряла. Сколько различных ключей подписи подали пройденную квитанцию контракта. Один — только автор; больше одного — значит, кто-то ещё тоже собрал. Ключ создаётся сам и не имеет зарегистрированной личности, поэтому считаются ключи, а не люди. MIT-0

Свидетельства выполнения

Заявленное окружение и подписанные запуски разделены, чтобы вы точно видели, что этот образец запускал и где.

Основа свидетельства
Подписанный контракт пройден
Квитанции проверки
1
Ключи подписи, собравшие его
1
Заявленная среда linux 24 · ubuntu · glibc 2.39 x64 go

Среды запусков проверки

Окружение Контракт Этапы Запуск
go 1.26 · linux alpine/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · golang@1golang:1.26-alpine@sha256:28d89ee9cc0f…
2026-08-27

Кейс

HOW
Цель
verify github.com/slackhq/nebula/cert.NebulaCertificateDetails in pkg:golang/github.com/slackhq/nebula@v1.11.1
Пакеты
Символы
  • github.com/slackhq/nebula/cert.NebulaCertificateDetails
Создан
2026-08-27T14:59:55Z

Контракт

  1. RawNebulaCertificateDetails initializes properly with certificate metadata and round-trips through protobuf serialization.
  2. TBSCertificate configures root CA parameters and signs a self-signed CA certificate.
  3. MarshalPEM serializes CA certificate and UnmarshalCertificateFromPEM restores certificate details.
  4. TBSCertificate signs child node certificate under CA, recording the issuer CA fingerprint.
  5. CheckCAConstraints verifies that child certificate details conform to CA constraints.
  6. CheckCAConstraints and Sign reject child certificate details that violate CA groups, networks, subnets, or validity period.
  7. Certificate.Expired evaluates validity against active timestamps, NotBefore, and NotAfter.
  8. CAPool verifies certificates issued by trusted CAs and rejects untrusted certificates.

Файлы

  • PROMPT.md
  • csx.json
  • go.mod
  • go.sum
  • main.go
  • spec.json
  • test/contract.go

Скачать артефакт с исходным кодом (tar.gz)

Исходный сидер

аноним