Un repository GitHub utilizza GitHub Actions e memorizza le chiavi di accesso come segreti crittografati. Si prevede di aggiornare i segreti tramite la GitHub REST API. Quale libreria di crittografia è opportuno utilizzare per crittografare i segreti prima di includerli nella chiamata API?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: libsodium.
Perché questa è la risposta
La risposta corretta è libsodium. GitHub Actions utilizza la libreria libsodium (specificamente la funzione libsodium.cryptoboxseal()) per crittografare i segreti prima che vengano memorizzati in GitHub. Quando si aggiornano i segreti tramite la GitHub REST API, è necessario utilizzare lo stesso metodo di crittografia per garantire che i segreti siano protetti correttamente e possano essere decifrati da GitHub. Le altre opzioni non sono corrette: CryptoNet è una libreria .NET per la crittografia, ma non è quella utilizzata da GitHub per questo scopo specifico. BouncyCastle è una libreria di crittografia open source ampiamente utilizzata, ma non è lo standard per i segreti di GitHub Actions. hashlib è un modulo Python per la creazione di hash crittografici, non per la crittografia reversibile richiesta per i segreti.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta