testcontainers / testcontainers/testcontainers-java

[Enhancement]: Publish the gpg coding signing keys used for maven central

Offen
#6,901 2 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

type/enhancement
Vorherrschende Sprache
Java
Sterne
8.7k
Forks
1.9k
Ø Merge
2 T. 17 Std.
Gemergte PRs (30 T.)
9

Beschreibung

Module

All

Proposal

For security purposes, it would be great if you were able to publish the gpg keys that are "valid" for use when signing artifacts uploaded to maven central.

Ideally, this would be published to https://www.testcontainers.org/

recent versions of testcontainers jvm artifacts are signed with this key:
https://keyserver.ubuntu.com/pks/lookup?search=2655176f748fd83725b4805ff2a01147d830c125&fingerprint=on&op=index

Some examples of publishing keys:

https://square.github.io/okhttp/security/security/#verifying-artifacts

https://github.com/eclipse/jetty.project/blob/jetty-10.0.x/KEYS.txt
https://downloads.apache.org/commons/KEYS
https://downloads.apache.org/logging/KEYS

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Beginne mit der Durchsicht der Dokumentation auf testcontainers.org sowie des referenzierten Fingerabdrucks des Signaturschlüssels und der Beispiele von OkHttp und Apache. Als abgeschlossen gilt die Veröffentlichung der gültigen GPG-Signaturschlüsselinformationen für Testcontainers-JVM-Artefakte an einer auffindbaren Stelle in der Dokumentation.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
java
Bereich
documentation, release, security
Issue-Typ
Dokumentation
Schwierigkeit
2/5
Geschätzter Aufwand
1-3 Stunden
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
45/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.