Сведения о проверке подписи фиксации
Вы можете локально подписывать фиксации и теги, чтобы обеспечить для других пользователей уверенность в происхождении внесенных изменений. Если фиксация или тег имеют подпись GPG или S/MIME, которая проверяется криптографически,GitHub AE оставляет для фиксации или тега метку "Проверено".
Если фиксация или тег имеют подпись, которую нельзя проверить, GitHub AE оставляет для фиксации или тега метку "Не проверено".
Администраторы репозитория могут принудительно применить обязательное подписание фиксации в ветви, чтобы заблокировать все неподписанные и непроверенные фиксации. Дополнительные сведения см. в разделе Сведения о защищенных ветвях.
Вы можете проверить состояние проверки подписанных фиксаций или тегов в GitHub AE и посмотреть, почему подписи фиксации могут быть не проверены. Дополнительные сведения см. в разделе Проверка состояния проверки сигнатуры фиксации и тега.
Проверка GPG подписи фиксации
Вы можете использовать GPG для подписывания фиксаций с помощью ключа GPG, который вы создаете самостоятельно.
GitHub AE использует библиотеки OpenPGP для подтверждения криптографической проверки локально подписанных фиксаций и тегов по открытому ключу, добавленного в учетную запись в GitHub AE.
Чтобы подписать фиксации с помощью GPG и проверить эти фиксации в GitHub AE, выполните следующие действия:
- Проверьте наличие существующих ключей GPG.
- Создайте новый ключ GPG.
- Добавьте ключ GPG в учетную запись GitHub.
- Расскажите в Git о ключе для подписывания.
- Подпишите фиксации.
- Подпишите теги.
Проверка S/MIME подписи фиксации
Вы можете использовать S/MIME для подписывания фиксаций с помощью ключа X.509, выданного вашей организацией.
GitHub AE применяет пакет сертификатов ЦС Debian, то же хранилище доверия, которое используют браузеры Mozilla, чтобы убедиться, что ваши локально подписанные фиксации и теги проверяются криптографически с помощью открытого ключа в доверенном корневом сертификате.
Примечание. Проверка подписи S/MIME доступна в Git 2.19 и более поздних версий. Сведения об обновлении версии Git см. на веб-сайте Git.
Чтобы подписать фиксации с помощью S/MIME и проверить эти фиксации в GitHub AE, выполните следующие действия:
Вам не нужно отправлять открытый ключ в GitHub AE.