ADNTIO/cra-dev-wiki

GitHub: ADNTIO/cra-dev-wiki

一份将欧盟《网络弹性法案》(CRA)合规要求转化为 SBOM 生成、二进制签名、密钥管理等具体开发实践的双语技术 Wiki。

Stars: 0 | Forks: 0

# CRA 与 Dev *[法语版本](README.fr.md)* “CRA & Dev”系列:短篇技术文章,每期介绍一种开发技术,旨在帮助 开发者保障其软件安全,并逐步满足欧洲 **网络弹性法案**(法规 (EU) 2024/2847)的要求。 这不是又一篇关于 CRA 的法律解释。每一期都会将 附录 I 中的一项要求转化为具体的工程实践,并提供可运行的代码(Rust、Python、 .NET 等),无需密码学背景,最后还会提供一份威胁模型 (说明该技术能防御什么,不能防御什么)。 ## 发布站点 本 Wiki 使用 **MkDocs Material** 构建并部署到 GitHub Pages: - https://adntio.github.io/cra-dev-wiki/ 该站点为双语版本(默认法语,英语位于 `/en/` 路径下),支持全文搜索 并提供语言切换功能。 ## 章节 | # | 标题 | CRA 要求 | 附录 I | 平台 | | --- | --- | --- | --- | --- | | 01 | [你无法修复不知道在运行的东西:SBOM 与 VEX](https://adntio.github.io/cra-dev-wiki/en/CRA-Dev-01-SBOM-VEX/) | 漏洞处理 | 第二部分, 1 | CI | | 02 | [未签名的 .exe 就像没有寄件人的包裹:签名你的二进制文件](https://adntio.github.io/cra-dev-wiki/en/CRA-Dev-02-Authenticode/) | 完整性与安全更新 | 第一部分, 2 (c) 与 (f) | Windows | | 03 | [再也不用以明文存储密钥:Windows DPAPI](https://adntio.github.io/cra-dev-wiki/en/CRA-Dev-03-DPAPI/) | 机密性、静态加密 | 第一部分, 2 (e) | Windows | | 04 | [信任,但要验证:签名你的数据](https://adntio.github.io/cra-dev-wiki/en/CRA-Dev-04-Integrite/) | 数据完整性 | 第一部分, 2 (f) | 跨平台 | ## 仓库结构 ``` mkdocs.yml MkDocs Material + i18n configuration requirements-docs.txt Pinned build dependencies docs/ fr/ French content (default language) index.md CRA-Dev-0X-*.md ressources/ in-depth articles en/ English content (same paths as fr/) .github/workflows/docs.yml Build and deploy to GitHub Pages ``` 某个页面的法语和英语版本在 `docs/fr/` 和 `docs/en/` 下共享**相同路径**;这正是让 i18n 插件将它们配对并实现 语言切换功能的原因。 ## 本地构建 本项目使用 [uv](https://docs.astral.sh/uv/)。 ``` uv venv uv pip install -r requirements-docs.txt uv run mkdocs serve # live preview on http://127.0.0.1:8000 uv run mkdocs build --strict ``` ## 部署 推送到 `main` 分支会触发 `.github/workflows/docs.yml`,该工作流会构建站点 并将其部署到 GitHub Pages。这需要在仓库上一次性启用 **Settings > Pages > Source: GitHub Actions**。 ## 贡献 发现了错误、死链,或者想要添加翻译?请参阅 [CONTRIBUTING.md](CONTRIBUTING.md) 和 [行为准则](CODE_OF_CONDUCT.md)。欢迎提交 [issue](../../issues) 或 [Pull Request](../../pulls)。 ## 许可证 Copyright © 2026 ADNT Sàrl. 内容采用 [CC BY-SA 4.0](LICENSE) 授权,这是一种被自由 软件基金会认可为自由的自由copyleft许可证。
标签:MkDocs, SBOM, 可视化界面, 多人体追踪, 嵌入式安全, 开源治理, 硬件无关, 网络安全合规, 逆向工具