
8 Min. Lesezeit
Wie verankerst du CI/CD-Build-Nachweise an einem öffentlichen Zeitstempel?
Eine CI/CD-Pipeline kann ihre Build-Artefakte, SBOMs, Logs und Release-Manifeste hashen, zu einer einzigen Merkle-Wurzel bündeln und einen einzelnen Label-309-Nachweis veröffentlichen – ein unabhängiger öffentlicher Zeitanker für spätere Audits.
Entwickler
