用GPG打击犯罪

所以你每天向数百名用户提供你很棒的库,但他们都是一群很难相处的人,他们都会说:

"嘿,伙计,我们得看看你的证件"

所以你屈服于乌合之众的异想天开;你生成你的GPG密钥对并签署你交付的每个工件,因为如果你让别人错过你出色的代码,那就太糟糕了

别搞错了,这条路意味着疼痛,哥哥。
想要使用一些组织范围的密钥对吗?你打算如何安全地分享它们?
要确保所有的产品都有正确的签名吗?hth华体会最新官方网站祝您在配置100个左右的构建时好运!

但这是宾特莱像黑暗骑士一样突然出现的时候!把你从那些签GPG的街头帮派手里救出来!
因为与第二个千年的科技承诺(飞行汽车之类的)不同,宾特莱发过誓会尽一切可能帮你接生

该死的直顺;Bintray现在可以(可选的,只有当你想要它!)管理您的GPG密钥为您的Maven工件签名给你,这样你就有证据证明你的货物是真的。
您所要做的就是生成您的GPG密钥对并将其与主题(无论是您的用户还是您的邪恶组织)相关联:

键

其他人可以从您的公共配置文件页面下载您的公钥。

选择一个存储库签署人:
privatekey
你就可以走了。
对构件进行签名,方法包括通过UI进行部署,或使用可用REST-API命令

“但Bintray,”

你可能会问,

“我怎么能把钥匙交给你呢?”

“孩子,我们都是好人……”

Bintray可能会回答;但它不会,因为它不是有情众生。
但你知道什么比同情的回答更好吗?行动!
Bintray也支持受密码保护的密钥对;这意味着,通过在安全的HTTPS连接上发出单个命令,您可以使用密码短语为您的珍贵工件签名。无论如何,我们会加密你的私钥。在我们这里很安全。

更新

还是不放心把钥匙交给我们吗?这很酷,我们理解;这个世界很危险,而我们仍然掩护你!
Bintray现在保留了一个内置的密钥对,这样它就可以自动签名你上传的每个文件。
要应用,请编辑存储库的设置并选择GPG使用Bintray的公钥/私钥对签名上传的文件
atuosign

所以你知道了;享受另一个修订版吧精细二进制分发平台
和平了