issues
search
Qithub-BOT
/
QiiCipher
✅ GitHub の SSH 公開鍵でファイルを暗号化およびローカルの秘密鍵で復号・署名・検証するスクリプトのリポジトリです。
https://qiita.com/KEINOS/items/2abce1e5b15d799ac6d7
Creative Commons Attribution Share Alike 4.0 International
4
stars
3
forks
source link
スクリプトのハッシュファイルの署名(checksum.sha512.sig)の自動化
#17
Closed
KEINOS
closed
3 years ago
KEINOS
commented
3 years ago
スクリプトのハッシュ一覧の署名ファイルを自動化したい
署名ファイル(
bin/checksum.sha512.sig
)はリリースに設置(リポジトリ内に置かない)
PR 時の Actions に
ハッシュ値
の等号チェックを入れる
KEINOS の秘密鍵でなく Organization の秘密鍵をリポジトリのシークレットキーに登録
リリース時に GitHub Actions と
gh
コマンドのリリース機能
を使って
.sig
及び公開鍵を添付(公開鍵の添付は後日秘密鍵が変更された場合に備えて)
KEINOS
commented
3 years ago
PR #65 で対応中
スクリプトのハッシュ一覧の署名ファイルを自動化したい
bin/checksum.sha512.sig
)はリリースに設置(リポジトリ内に置かない)gh
コマンドのリリース機能を使って.sig
及び公開鍵を添付(公開鍵の添付は後日秘密鍵が変更された場合に備えて)