sign tags
- Ngôn ngữ chính
- Rust
- Star
- 22.5k
- Fork
- 773
- Chỉ số merge pull request
- Không có pull request nào được merge trong 30 ngày
Mô tả
currently signing does not apply to tags.
```
If you have a GPG private key set up, you can now use it to sign new tags. All you have to do is use -s instead of -a:
$ git tag -s v1.5 -m 'my signed 1.5 tag'
You need a passphrase to unlock the secret key for
user: "Ben Straub "
2048-bit RSA key, ID 800430EB, created 2014-05-04
```
see https://git-scm.com/book/en/v2/Git-Tools-Signing-Your-Work
It looks like signing just appends a signature to the annotated tag. we just need to figure out what exactly is expected to be in the buffer that we need to sign.
more links:
* [Signing tags | Github](https://docs.github.com/en/authentication/managing-commit-signature-verification/signing-tags)
* [git tag command reference](https://git-scm.com/docs/git-tag)
Hướng dẫn đóng góp
Hướng nghiên cứu
Bắt đầu bằng cách đọc tài liệu được liên kết về Git tag và việc ký, sau đó so sánh hành vi annotated-tag của issue với các signed-tag references của Git. Xác định chính xác định dạng buffer và chữ ký được mong đợi trước khi xác định implementation entry point. Hoàn thành khi các tag mới được tạo có thể được ký và chữ ký của chúng tương thích với Git verification.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Đánh giá
- Công nghệ
- git, rust
- Lĩnh vực
- cli, security
- Loại issue
- Tính năng
- Độ khó
- 5/5
- Thời gian dự kiến
- Hơn một tuần
- Mức độ hoạt động
- Đình trệ
- Độ rõ ràng
- Cần làm rõ
- Mức phù hợp với người mới
- 25/100