Udostępnij za pośrednictwem


Ostrzeżenie narzędzia NuGet NU3030

Pakiet "SamplePackage v1.0.0" ze źródła "https://contoso.com/index.json": odcisk komunikatu sygnatury czasowej sygnatury podstawowej używa nieobsługiwanego algorytmu skrótu.

Problem

Odcisk komunikatu sygnatury czasowej sygnatury podstawowej używa nieobsługiwanego algorytmu skrótu.

Rozwiązanie

Zażądaj od autora pakietu, aby ponownie podpisać pakiet przy użyciu polecenia zgodnie z opisem nuget sign w dokumentacji nuGet przy użyciu -Timestamper opcji , tak aby odcisk komunikatu znacznika czasu używał jednego z następujących algorytmów skrótu —

  • SHA-2-256
  • SHA-2-384
  • SHA-2-512

Uwaga

Podczas uruchamiania nuget verify -signatures polecenia nu3030 jest zgłaszany jako błąd. W przeciwnym razie program NU3030 jest zgłaszany jako ostrzeżenie.