SOLFIND
Web Lens
Portal home

GitHub CLI | Take GitHub to the command line

https://cli.github.com/manual/gh_attestation_trusted-root • 99 KB fetched
Open original page


GitHub CLI | Take GitHub to the command line Skip to content CLI Copilot CLI Manual Release notes * Getting started * gh * agent-task * create * list * view * alias * delete * import * list * set * api * attestation * download * trusted-root * verify * auth * login * logout * refresh * setup-git * status * switch * token * browse * cache * delete * list * codespace * code * cp * create * delete * edit * jupyter * list * logs * ports * ports forward * ports visibility * rebuild * ssh * stop * view * completion * config * clear-cache * get * list * set * copilot * discussion * comment * create * edit * list * view * extension * browse * create * exec * install * list * remove * search * upgrade * gist * clone * create * delete * edit * list * rename * view * gpg-key * add * delete * list * help * environment * exit-codes * formatting * mintty * reference * telemetry * issue * close * comment * create * delete * develop * edit * list * lock * pin * reopen * status * transfer * unlock * unpin * view * label * clone * create * delete * edit * list * licenses * org * list * pr * checkout * checks * close * comment * create * diff * edit * list * lock * merge * ready * reopen * revert * review * status * unlock * update-branch * view * preview * prompter * project * close * copy * create * delete * edit * field-create * field-delete * field-list * item-add * item-archive * item-create * item-delete * item-edit * item-list * link * list * mark-template * unlink * view * release * create * delete-asset * delete * download * edit * list * upload * verify-asset * verify * view * repo * archive * autolink * autolink create * autolink delete * autolink list * autolink view * clone * create * delete * deploy-key * deploy-key add * deploy-key delete * deploy-key list * edit * fork * gitignore * gitignore list * gitignore view * license * license list * license view * list * read-dir * read-file * rename * set-default * sync * unarchive * view * ruleset * check * list * view * run * cancel * delete * download * list * rerun * view * watch * search * code * commits * issues * prs * repos * secret * delete * list * set * skill * install * list * preview * publish * search * update * ssh-key * add * delete * list * status * variable * delete * get * list * set * workflow * disable * enable * list * run * view CLI manual * Getting started * gh * agent-task * create * list * view * alias * delete * import * list * set * api * attestation * download * trusted-root * verify * auth * login * logout * refresh * setup-git * status * switch * token * browse * cache * delete * list * codespace * code * cp * create * delete * edit * jupyter * list * logs * ports * ports forward * ports visibility * rebuild * ssh * stop * view * completion * config * clear-cache * get * list * set * copilot * discussion * comment * create * edit * list * view * extension * browse * create * exec * install * list * remove * search * upgrade * gist * clone * create * delete * edit * list * rename * view * gpg-key * add * delete * list * help * environment * exit-codes * formatting * mintty * reference * telemetry * issue * close * comment * create * delete * develop * edit * list * lock * pin * reopen * status * transfer * unlock * unpin * view * label * clone * create * delete * edit * list * licenses * org * list * pr * checkout * checks * close * comment * create * diff * edit * list * lock * merge * ready * reopen * revert * review * status * unlock * update-branch * view * preview * prompter * project * close * copy * create * delete * edit * field-create * field-delete * field-list * item-add * item-archive * item-create * item-delete * item-edit * item-list * link * list * mark-template * unlink * view * release * create * delete-asset * delete * download * edit * list * upload * verify-asset * verify * view * repo * archive * autolink * autolink create * autolink delete * autolink list * autolink view * clone * create * delete * deploy-key * deploy-key add * deploy-key delete * deploy-key list * edit * fork * gitignore * gitignore list * gitignore view * license * license list * license view * list * read-dir * read-file * rename * set-default * sync * unarchive * view * ruleset * check * list * view * run * cancel * delete * download * list * rerun * view * watch * search * code * commits * issues * prs * repos * secret * delete * list * set * skill * install * list * preview * publish * search * update * ssh-key * add * delete * list * status * variable * delete * get * list * set * workflow * disable * enable * list * run * view gh attestation trusted-root gh attestation trusted-root [--tuf-url <url> --tuf-root <file-path>] [--verify-only] [flags] Output contents for a trusted_root.jsonl file, likely for offline verification. When using gh attestation verify , if your machine is on the internet, this will happen automatically. But to do offline verification, you need to supply a trusted root file with --custom-trusted-root ; this command will help you fetch a trusted_root.jsonl file for that purpose. You can call this command without any flags to get a trusted root file covering the Sigstore Public Good Instance as well as GitHub's Sigstore instance. Otherwise you can use --tuf-url to specify the URL of a custom TUF repository mirror, and --tuf-root should be the path to the root.json file that you securely obtained out-of-band. If you just want to verify the integrity of your local TUF repository, and don't want the contents of a trusted_root.jsonl file, use --verify-only . Options --hostname <string> Configure host to use --tuf-root <string> Path to the TUF root.json file on disk --tuf-url <string> URL to the TUF repository mirror --verify-only Don't output trusted_root.jsonl contents Examples # Get a trusted_root.jsonl for both Sigstore Public Good and GitHub's instance $ gh attestation trusted-root See also * gh attestation Product * Features * Security * Enterprise * Customer stories * Pricing * Resources Platform * Developer API * Partners * GitHub Desktop * GitHub Mobile Support * Help * Community Forum * Expert Services * Status * Contact GitHub Company * About * Blog * Careers * Press * Shop * (c) 2026 GitHub, Inc. * Terms * Privacy * Telemetry * * * * *

Links found on this page

  1. Skip to content [direct]
  2. CLI [direct]
  3. Copilot CLI [direct]
  4. Manual [direct]
  5. Release notes [direct]
  6. Getting started [direct]
  7. gh [direct]
  8. agent-task [direct]
  9. create [direct]
  10. list [direct]
  11. view [direct]
  12. alias [direct]
  13. delete [direct]
  14. import [direct]
  15. list [direct]
  16. set [direct]
  17. api [direct]
  18. attestation [direct]
  19. download [direct]
  20. verify [direct]
  21. auth [direct]
  22. login [direct]
  23. logout [direct]
  24. refresh [direct]
  25. setup-git [direct]
  26. status [direct]
  27. switch [direct]
  28. token [direct]
  29. browse [direct]
  30. cache [direct]
  31. delete [direct]
  32. list [direct]
  33. codespace [direct]
  34. code [direct]
  35. cp [direct]
  36. create [direct]
  37. delete [direct]
  38. edit [direct]
  39. jupyter [direct]
  40. list [direct]
  41. logs [direct]
  42. ports [direct]
  43. ports forward [direct]
  44. ports visibility [direct]
  45. rebuild [direct]
  46. ssh [direct]
  47. stop [direct]
  48. view [direct]
  49. completion [direct]
  50. config [direct]
  51. clear-cache [direct]
  52. get [direct]
  53. list [direct]
  54. set [direct]
  55. copilot [direct]
  56. discussion [direct]
  57. comment [direct]
  58. create [direct]
  59. edit [direct]
  60. list [direct]
  61. view [direct]
  62. extension [direct]
  63. browse [direct]
  64. create [direct]
  65. exec [direct]
  66. install [direct]
  67. list [direct]
  68. remove [direct]
  69. search [direct]
  70. upgrade [direct]
  71. gist [direct]
  72. clone [direct]
  73. create [direct]
  74. delete [direct]
  75. edit [direct]
  76. list [direct]
  77. rename [direct]
  78. view [direct]
  79. gpg-key [direct]
  80. add [direct]