diff --git a/.github/workflows/build-ipk.yml b/.github/workflows/build-ipk.yml index 684676c..5b2173f 100644 --- a/.github/workflows/build-ipk.yml +++ b/.github/workflows/build-ipk.yml @@ -124,7 +124,7 @@ jobs: - name: Attest build provenance if: github.event_name == 'release' - uses: actions/attest-build-provenance@v2 + uses: actions/attest-build-provenance@v4 with: subject-path: | *.ipk diff --git a/.github/workflows/build-rpm-arm64.yml b/.github/workflows/build-rpm-arm64.yml index 7a1d352..916a0bd 100644 --- a/.github/workflows/build-rpm-arm64.yml +++ b/.github/workflows/build-rpm-arm64.yml @@ -175,7 +175,7 @@ jobs: gpg --verify SHA256SUMS-arm64.asc SHA256SUMS-arm64 - name: Attest build provenance if: github.event_name == 'release' - uses: actions/attest-build-provenance@v2 + uses: actions/attest-build-provenance@v4 with: subject-path: | *.rpm diff --git a/.github/workflows/build-rpm-armhf.yml b/.github/workflows/build-rpm-armhf.yml index 6407584..0f5bf11 100644 --- a/.github/workflows/build-rpm-armhf.yml +++ b/.github/workflows/build-rpm-armhf.yml @@ -107,7 +107,7 @@ jobs: gpg --verify SHA256SUMS-arm.asc SHA256SUMS-arm - name: Attest build provenance if: github.event_name == 'release' - uses: actions/attest-build-provenance@v2 + uses: actions/attest-build-provenance@v4 with: subject-path: | *.deb diff --git a/.github/workflows/build-rpm-x86-64.yml b/.github/workflows/build-rpm-x86-64.yml index 16903d1..31df006 100644 --- a/.github/workflows/build-rpm-x86-64.yml +++ b/.github/workflows/build-rpm-x86-64.yml @@ -176,7 +176,7 @@ jobs: gpg --verify SHA256SUMS-x86_64.asc SHA256SUMS-x86_64 - name: Attest build provenance if: github.event_name == 'release' - uses: actions/attest-build-provenance@v2 + uses: actions/attest-build-provenance@v4 with: subject-path: | *.rpm diff --git a/.github/workflows/build-watcom.yml b/.github/workflows/build-watcom.yml index 70d74a4..a278500 100644 --- a/.github/workflows/build-watcom.yml +++ b/.github/workflows/build-watcom.yml @@ -106,7 +106,7 @@ jobs: sha256sum -c SHA256SUMS-win-lite - name: Attest build provenance if: github.event_name == 'release' - uses: actions/attest-build-provenance@v2 + uses: actions/attest-build-provenance@v4 with: subject-path: | *.zip diff --git a/.github/workflows/build-win32.yml b/.github/workflows/build-win32.yml index 458a746..a0a2f45 100644 --- a/.github/workflows/build-win32.yml +++ b/.github/workflows/build-win32.yml @@ -121,7 +121,7 @@ jobs: sha256sum -c SHA256SUMS-win-x86 - name: Attest build provenance if: github.event_name == 'release' - uses: actions/attest-build-provenance@v2 + uses: actions/attest-build-provenance@v4 with: subject-path: | *.zip diff --git a/.github/workflows/build-win64.yml b/.github/workflows/build-win64.yml index 676301c..02bbfa0 100644 --- a/.github/workflows/build-win64.yml +++ b/.github/workflows/build-win64.yml @@ -122,7 +122,7 @@ jobs: sha256sum -c SHA256SUMS-win-x64 - name: Attest build provenance if: github.event_name == 'release' - uses: actions/attest-build-provenance@v2 + uses: actions/attest-build-provenance@v4 with: subject-path: | *.zip diff --git a/.github/workflows/build-winarm64.yml b/.github/workflows/build-winarm64.yml index 28ab904..d627e8d 100644 --- a/.github/workflows/build-winarm64.yml +++ b/.github/workflows/build-winarm64.yml @@ -121,7 +121,7 @@ jobs: sha256sum -c SHA256SUMS-win-arm64 - name: Attest build provenance if: github.event_name == 'release' - uses: actions/attest-build-provenance@v2 + uses: actions/attest-build-provenance@v4 with: subject-path: | *.zip diff --git a/.github/workflows/docker.yml b/.github/workflows/docker.yml index 76b5089..577ba5d 100644 --- a/.github/workflows/docker.yml +++ b/.github/workflows/docker.yml @@ -171,14 +171,14 @@ jobs: echo "digest=${DIGEST}" >> "$GITHUB_OUTPUT" - name: Attest Docker Hub image - uses: actions/attest-build-provenance@v2 + uses: actions/attest-build-provenance@v4 with: subject-name: ${{ env.DOCKERHUB_IMAGE }} subject-digest: ${{ steps.digest.outputs.digest }} push-to-registry: false - name: Attest GHCR image - uses: actions/attest-build-provenance@v2 + uses: actions/attest-build-provenance@v4 with: subject-name: ${{ env.GHCR_IMAGE }} subject-digest: ${{ steps.digest.outputs.digest }}