ElementsProject / ElementsProject/elements

PGP signature on the SHA256SUM.asc file

Aperta
#1,303 0 commenti 2 reazioni 0 assegnatari Vedi su GitHub
documentation
Lingua principale
C++
Stelle
1.2k
Fork
416
Merge medio
1g 23h
PR unite (30g)
15

Descrizione

There is no mention on the repository on how to verify the authenticity of the files released.
The last SHA256SUM.asc was signed by the PGP key 0xBD0F3062F87842410B06A0432F656B0610604482 from pgreco@blockstream.com.asc .
But there is no reference in the github to this key on how to verify the authenticity of the releases.
I suggest that the README.md could provide this info. Or since different releases can be signed by different people. That this info be provided in each release comments like in here https://github.com/ElementsProject/elements/releases/tag/elements-23.2.1

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

Esamina README.md e i commenti del release elements-23.2.1 collegati nell’issue per confrontare come vengono presentate le informazioni sulla firma del release. Documenta come gli utenti possono verificare SHA256SUM.asc e identificare la chiave PGP usata per la firma, nel README o nelle informazioni del release; il lavoro è completato quando il percorso di verifica e il riferimento alla chiave sono chiari.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
github
Ambito
documentation, release, security
Tipo di issue
Documentazione
Difficoltà
2/5
Tempo stimato
1-3 ore
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
48/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.