[Release] Add support for verifying .{asc,sha256,512} for .jar related files in `dev/release/verify_rc.sh`
Offen
Type: enhancement
- Vorherrschende Sprache
- Java
- Sterne
- 94
- Forks
- 152
- Ø Merge
- 3 T. 16 Std.
- Gemergte PRs (30 T.)
- 11
Beschreibung
### Describe the enhancement requested
We should:
* Download binary artifacts from GitHub Release
* Verify signature by `gpg --verify XXX.asc XXX`
* Verify checksum by `sha256 -c XXX.sha256` and `sha512 -c XXX.sha512`
Beitragsleitfaden
Rechercherichtung
Beginne mit dev/release/verify_rc.sh und untersuche, wie binäre Artefakte aus GitHub Releases heruntergeladen und benannt werden. Füge Abdeckung für .asc-, .sha256- und .sha512-Dateien hinzu, die zu .jar-Artefakten gehören, und verwende dabei die im Issue angegebenen Verifizierungsbefehle; abgeschlossen ist die Aufgabe, wenn Signaturen und beide Prüfsummenformate überprüft werden.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- github, java, shell
- Bereich
- release, security
- Issue-Typ
- Feature
- Schwierigkeit
- 2/5
- Geschätzter Aufwand
- 1-3 Stunden
- Aktivitätsstatus
- Veraltet
- Klarheit
- Klar beschrieben
- Anfängerfreundlichkeit
- 35/100