Helm Academy · Pelajaran

Menandatangani Carta dengan helm package --sign

Menghasilkan fail .prov dengan kunci GPG anda

Pelajaran 2 daripada 413 langkah

Menandatangani Carta dengan helm package --sign ialah pelajaran Helm Academy percuma di CoddyKit. Ini ialah pelajaran 2 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Helm Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Helm Academy merangkumi sejumlah 4 pelajaran.

Menandatangani Semasa Memakej

Anda menandatangani carta dalam langkah yang sama ketika memakejkannya. Menambahkan --sign pada helm package menghasilkan .tgz dan .provnya sekali gus.

helm package --sign ./mychart

Anda Memerlukan Kunci GPG Terlebih Dahulu

Penandatanganan memerlukan kunci GPG peribadi. Jika anda belum memilikinya, jana kunci tersebut dengan gpg sebelum cuba menandatangani carta.

gpg --full-generate-key

Pilih Kunci untuk Menandatangani

Beritahu Helm identiti yang hendak digunakan dengan --key, menggunakan nama atau e-mel yang sepadan dengan kunci peribadi dalam gelang kunci anda.

helm package --sign --key "Jane Dev" ./mychart

Tujukan kepada Fail Gelang Kunci

Helm membaca kunci daripada fail gelang kunci binari. Gunakan --keyring untuk menunjuk kepadanya, biasanya fail yang mengandungi kunci rahsia anda yang dieksport.

--keyring ~/.gnupg/secring.gpg

GPG Moden Memerlukan Pengeksportan

GPG 2.1+ telah menggugurkan secring.gpg lama. Eksport kunci rahsia anda ke fail yang boleh dibaca oleh Helm sebelum menandatangani.

gpg --export-secret-keys > ~/.gnupg/secring.gpg

Perkara yang Ditandatangani

Helm mengira nilai cincangan .tgz yang baru dibina, menambahkan metadata carta, kemudian membungkus semuanya dalam tandatangan yang dibuat menggunakan kunci peribadi anda.

Gesaan Frasa Laluan

Jika kunci anda dilindungi, Helm menggesa anda memasukkan frasa laluan semasa penandatanganan. Ini membuka kunci peribadi untuk tempoh yang cukup bagi menandatangani.

Dua Fail Dihasilkan

Pakej yang berjaya ditandatangani menulis arkib dan fail pendamping .prov bersebelahan, kedua-duanya dinamakan berdasarkan carta dan versinya.

mychart-0.1.0.tgz
mychart-0.1.0.tgz.prov

Periksa Tandatangan

Gunakan helm verify pada arkib yang baru ditandatangani untuk mengesahkan bahawa .prov itu sah sebelum menerbitkan apa-apa.

helm verify mychart-0.1.0.tgz

Kongsi Kunci Awam Anda

Orang lain mengesahkan menggunakan kunci awam anda, bukannya kunci peribadi. Eksport dan terbitkan kunci itu supaya pengguna dapat mempercayai tandatangan anda.

gpg --export 'Jane Dev' > janedev.pub

Menandatangani dalam Automasi

Dalam CI, elakkan gesaan interaktif dengan menggunakan kunci yang mempunyai frasa laluan yang diketahui, yang dibekalkan daripada rahsia, sambil memastikan kunci peribadi tidak berada dalam repositori.

Semakan Pantas

Anda mahu menghasilkan arkib carta yang ditandatangani bersama fail provenansnya dalam satu perintah.

Imbas Kembali: Menandatangani Carta

Anda menambahkan --sign dan --key pada helm package, menggunakan kunci GPG daripada gelang kunci anda. Hasilnya ialah .tgz yang ditandatangani bersama .prov yang sepadan. 🔑

Percuma untuk bermula

Pelajari YAML dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
30
Pelajaran
120

Soalan Lazim

Adakah pelajaran “Menandatangani Carta dengan helm package --sign” percuma?

Ya — teks penuh “Menandatangani Carta dengan helm package --sign” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Helm Academy, tingkat taraf kepada CoddyKit PRO. Kursus Helm Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Menandatangani Carta dengan helm package --sign”?

Menghasilkan fail .prov dengan kunci GPG anda Anda berlatih Helm Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Helm Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Helm Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 2 daripada 4.

Berapa lamakah pelajaran “Menandatangani Carta dengan helm package --sign” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Helm Academy ini?

Ya. Setiap pelajaran Helm Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Jaminan yang Diberikan oleh Fail Asal
  2. Menandatangani Carta dengan helm package --sign
  3. Mengesahkan dengan helm verify dan --verify
  4. Menandatangani Tanpa Kunci dengan Sigstore Cosign
← Kembali ke Helm Academy