sitelink1 https://scancode-toolkit.readthedocs.io/...rence.html 
sitelink2  
sitelink3  
sitelink4  
extra_vars5  
extra_vars6  

* 내용

스캔 중에 라이선스 관련 텍스트가 발견되었지만, ScanCode의 내장 라이선스 데이터베이스(DB)와 매칭되지 않았을 때 붙는 태그

즉, “이건 라이선스 같은데 뭔지 모르겠다”라는 의미

 

* 발생 원인

  • 프로젝트에서 자체 정의한 라이선스 조항
  • 오탈자·불완전한 라이선스 텍스트
  • SPDX ID가 없는 라이선스(비공식·커스텀 라이선스)
  • 오래되었거나 아직 ScanCode DB에 등록되지 않은 오픈소스 라이선스

 

* 필요한 조치

  • 내용 확인 (필수 검토)
    • unknown-license-reference 가 표시된 파일의 해당 텍스트를 직접 열어 보고 어떤 라이선스인지 판별해야 합니다.
    • 예: See COPYING for details 라고만 적혀 있다면, 실제 COPYING 파일 내용을 확인해야 함.
  • 기존 SPDX ID 매핑
    • 확인 결과 Apache-2.0, MIT 등 이미 표준 SPDX 라이선스라면 → SBOM에서 Apache-2.0 같은 올바른 SPDX 식별자로 교체.
  • 커스텀 라이선스 처리
    • 회사 내부에서 작성한 특수 라이선스거나, 공개되지 않은 조건이라면:
    • SPDX의 “LicenseRef-xxx” (사용자 정의 라이선스 참조) 형태로 정의.
    • 예시1
      LicenseID: LicenseRef-MyCustomLib-2024
      ExtractedText: <실제 라이선스 텍스트>
    • 예시2 (spdx json)
      "hasExtractedLicensingInfos": [
          {
             "licenseId": "LicenseRef-Nexacro-N-Public",
             "name": "Nexacro N Public License",
             "extractedText": "Nexacro N Public License는 TOBESOFT가 Nexacro 제품에 대해 배포하는 독자적인 상용 라이선스입니다. 본 라이선스는 오픈소스 라이선스가 아니며 계약 조건에 따라 사용이 제한됩니다."
          }
      ]
    • FOSSLight Hub 같은 관리 툴에서는 “신규 라이선스 등록 요청” 프로세스를 거쳐 DB에 추가할 수 있음.
  • 재검증 & 재스캔
    • ScanCode 라이선스 DB 업데이트 (scancode --license-text … 시 최신 DB 필요)
    • 혹은 커뮤니티에 해당 라이선스를 report 해서 추후 버전에 반영되도록 함.

 

 

 

번호 제목 글쓴이 날짜 조회 수
공지 [계속 추가중] SBOM 용어 정의 황제낙엽 2025.04.10 9311
공지 [계속 추가중] Keycloak 용어 및 설정 옵션 정의 황제낙엽 2024.02.02 9393
127 사내 개발 프레임워크 또는 내부용 공통 라이브러리에 대한 SBOM 적용 방안 황제낙엽 2025.11.28 2478
126 [ChatGPT, Gemini][FOSSLight Hub] Project Progress 의 Identification 단계의 데이터 에러 관련 황제낙엽 2025.11.28 2259
125 Windows 11 Pro의 OpenSSH 기반 SFTP 서버 전용 사용자 계정 관리 황제낙엽 2025.11.07 2387
124 FileZilla Server 에서 기존 TLS 인증서로 SSL 설정 (v1.11.1 기준) 황제낙엽 2025.11.05 2611
123 binary scan 결과 엑셀(xlsx)에서 이미지, 폰트 항목 필터 방법 황제낙엽 2025.10.31 2329
122 win-acme 에서 강제 신규 발급 (같은 도메인이라도 새 order 생성) 황제낙엽 2025.10.18 2369
121 FOSSLight_Binary_Scanner 의 OWASP Dependency-Check 사용자 업그레이드 황제낙엽 2025.09.23 2251
120 Dependency-Check 프로그램과 NVD (National Vulnerability Database) Data Feeds 황제낙엽 2025.09.23 2005
» ScanCode Toolkit 에서 검출한 라이선스 정보중 'unknown-license-reference' 관련 황제낙엽 2025.09.19 1812
118 [FOSSLight Hub] ./service/template/SPDXRdf_2.2.2.xls (No such file or directory) file 황제낙엽 2025.09.19 2931
117 LG 의 Open Source Compliance 활동 황제낙엽 2025.09.18 1349
116 OWASP Dependency-Check 황제낙엽 2025.09.17 1496
115 NVD (National Vulnerability Database) API 키 발급 후 설정하기 황제낙엽 2025.09.17 1832
114 fosslight_binary_scanner 에서 스캔 결과 exclude 의 의미 황제낙엽 2025.09.16 1247
113 SPDX(Java Tools) - SPDX 문서의 생성, 파싱, 검증, 조작, 직렬화 황제낙엽 2025.07.30 1166
112 FOSSLight 의 Scanner 중 SBOM 산출 가능 Scanner 황제낙엽 2025.07.23 1702
111 [SBOM] Customized FOSSLight 버전 관리의 필요성에 대한 내용 황제낙엽 2025.07.18 1136
110 [SBOM] FOSSLight Hub 소스 컴파일 및 실행 절차 황제낙엽 2025.07.15 1119
109 [Gemini] OSS Review Toolkit 의 도움말 번역 황제낙엽 2025.06.25 1120
108 SPDX 를 지원하는 Open Source 목록 황제낙엽 2025.06.24 1382