testcontainers / testcontainers/testcontainers-java

[Enhancement]: Publish the gpg coding signing keys used for maven central

オープン
#6,901 コメント 2 件 リアクション 0 件 担当者 0 名 GitHub で見る

まだ誰も着手していません。

type/enhancement
主要言語
Java
スター
8.7k
フォーク
1.9k
平均マージ
2日 17時間
マージ済み PR(30日)
9

説明

Module

All

Proposal

For security purposes, it would be great if you were able to publish the gpg keys that are "valid" for use when signing artifacts uploaded to maven central.

Ideally, this would be published to https://www.testcontainers.org/

recent versions of testcontainers jvm artifacts are signed with this key:
https://keyserver.ubuntu.com/pks/lookup?search=2655176f748fd83725b4805ff2a01147d830c125&fingerprint=on&op=index

Some examples of publishing keys:

https://square.github.io/okhttp/security/security/#verifying-artifacts

https://github.com/eclipse/jetty.project/blob/jetty-10.0.x/KEYS.txt
https://downloads.apache.org/commons/KEYS
https://downloads.apache.org/logging/KEYS

コントリビューションガイド

コントリビューションガイドを開く

はじめの一歩

  1. issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
  2. 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
  3. リポジトリをフォークし、ブランチを切って変更します。
  4. issue 番号を参照したプルリクエストを送ります。

調査の方向性

まず、testcontainers.org のドキュメントと、参照されている署名キーのフィンガープリント、および OkHttp と Apache の例を確認します。Testcontainers JVM アーティファクトの有効な GPG 署名キー情報を、見つけやすいドキュメント上の場所に公開できれば完了です。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
java
領域
documentation, release, security
issue の種類
ドキュメント
難易度
2/5
見積もり時間
1〜3時間
活発さ
停滞
明瞭さ
おおむね明確
初心者へのやさしさ
45/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。