GH-ATTESTATION-TRUSTED-ROOT(1) GitHub CLI manual GH-ATTESTATION-TRUSTED-ROOT(1)

gh-attestation-trusted-root - خروجی گرفتن از فایل ریشه مورد اعتماد

gh attestation trusted-root [--tuf-url <url> --tuf-root <file-path>] [--verify-only] [flags]

خروجی دادن محتویات یک فایل trusted_root.jsonl، احتمالاً برای اعتبارسنجی آفلاین.

هنگام استفاده از gh attestation verify، اگر دستگاه شما به اینترنت متصل باشد، این کار به‌طور خودکار انجام خواهد شد. اما برای انجام اعتبارسنجی آفلاین، باید با استفاده از گزینه --custom-trusted-root یک فایل ریشه مورد اعتماد ارائه دهید؛ این دستور به شما کمک می‌کند یک فایل trusted_root.jsonl را برای این منظور دریافت نمایید.

می‌توانید این دستور را بدون هیچ گزینه‌ای فراخوانی کنید تا یک فایل ریشه مورد اعتماد دریافت نمایید که هم نمونه عمومی Sigstore (Sigstore Public Good Instance) و هم نمونه Sigstore گیت‌هاب را پوشش می‌دهد.

در غیر این صورت، می‌توانید از --tuf-url برای مشخص کردن نشانی اینترنتی (URL) آینه مخزن سفارشی TUF استفاده کنید، و --tuf-root باید مسیر فایل root.json باشد که آن را به‌صورت امن و خارج از باند (out-of-band) به‌دست آورده‌اید.

اگر فقط می‌خواهید یکپارچگی مخزن محلی TUF خود را بررسی و اعتبارسنجی کنید و نیازی به محتویات فایل trusted_root.jsonl ندارید، از --verify-only استفاده کنید.

پیکربندی میزبان (host) مورد استفاده
مسیر فایل TUF root.json بر روی دیسک
نشانی اینترنتی (URL) آینه مخزن TUF
عدم خروجی دادن محتویات trusted_root.jsonl

0: اجرای موفقیت‌آمیز

1: خطا

2: دستور لغو شد

4: نیاز به احراز هویت است

نکته: دستورات خاص ممکن است کدهای خروج دیگری نیز داشته باشند. برای اطلاعات بیشتر به راهنمای دستور مربوطه مراجعه نمایید.

# دریافت trusted_root.jsonl برای هر دو نمونه Sigstore Public Good و نمونه گیت‌هاب
$ gh attestation trusted-root

gh-attestation(1)

Sep 2026