Compartilhar via


Aviso do NuGet NU3024

Cenário 1

Pacote "SamplePackage v1.0.0" da origem "https://contoso.com/index.json": a assinatura da marca de data/hora tem um algoritmo de resumo sem suporte. Os seguintes algoritmos são suportados: SHA-2-256, SHA-2-384, SHA-2-512.

Problema

A assinatura do carimbo de data/hora tem um algoritmo de resumo sem suporte.

Solução

A assinatura da autoridade de carimbo de data/hora deve ter um dos seguintes algoritmos de resumo:

  • SHA-2-256
  • SHA-2-384
  • SHA-2-512

Cenário 2

Pacote "SamplePackage v1.0.0" da origem "https://contoso.com/index.json": a assinatura do carimbo de data/hora da assinatura primária tem um algoritmo de resumo sem suporte.

Problema

A assinatura do carimbo de data/hora tem um algoritmo de resumo sem suporte.

Solução

Solicite ao autor do pacote que assine novamente o pacote usando o comando nuget sign conforme descrito em documentos NuGet usando a opção -Timestamper de modo que o certificado de autenticação de autoridade de carimbo de data/hora tenha um dos seguintes algoritmos de resumo –

  • SHA-2-256
  • SHA-2-384
  • SHA-2-512

Observação

Ao executar o comando nuget verify -signatures, NU3024 é gerado como um erro. Caso contrário, NU3024 é gerado como um aviso.