helm package --sign ile Grafik İmzalama
GPG anahtarınızla bir .prov dosyası oluşturma
helm package --sign ile Grafik İmzalama, CoddyKit'te ücretsiz bir Helm Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Helm Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Helm Academy kursu toplamda 4 dersten oluşur.
Paketleme Sırasında İmzalama
Bir grafiği, paketlendiği adımda imzalarsınız. helm package komutuna --sign eklemek hem .tgz dosyasını hem de ona ait .prov dosyasını birlikte oluşturur.
helm package --sign ./mychartÖnce Bir GPG Anahtarına İhtiyacınız Var
İmzalama için özel bir GPG anahtarı gerekir. Anahtarınız yoksa bir grafiği imzalamayı denemeden önce gpg ile bir anahtar oluşturun.
gpg --full-generate-keyİmzalama Anahtarını Seçme
Özel anahtarınızla eşleşen bir ad veya e-posta vererek Helm'e --key ile hangi kimliğin kullanılacağını bildirin.
helm package --sign --key "Jane Dev" ./mychartAnahtar Halkası Dosyasını Gösterme
Helm, anahtarları ikili bir anahtar halkası dosyasından okur. Dosyayı göstermek için --keyring kullanın; bu dosya çoğunlukla dışa aktardığınız gizli anahtarları içerir.
--keyring ~/.gnupg/secring.gpgModern GPG Dışa Aktarma Gerektirir
GPG 2.1+, eski secring.gpg dosyasını kaldırdı. İmzalamadan önce gizli anahtarlarınızı Helm'in okuyabileceği bir dosyaya dışa aktarın.
gpg --export-secret-keys > ~/.gnupg/secring.gpgNe İmzalanır
Helm, yeni oluşturulan .tgz dosyasının özetini hesaplar, grafik üst verilerini ekler ve hepsini özel anahtarınızla oluşturulmuş bir imzayla sarar.
Parola İstemi
Anahtarınız korunuyorsa Helm, imzalama sırasında anahtarın parolasını ister. Bu işlem, özel anahtarın kilidini yalnızca imzalama süresince açar.
Çıktı Olarak İki Dosya
Başarılı bir imzalı paket, arşivi ve ona eşlik eden .prov dosyasını yan yana yazar; her ikisinin adı da grafik ve sürüm temel alınarak oluşturulur.
mychart-0.1.0.tgz
mychart-0.1.0.tgz.provİmzayı İnceleme
Herhangi bir şeyi yayımlamadan önce .prov dosyasının geçerli olduğunu doğrulamak için yeni imzalanmış arşiv üzerinde helm verify kullanın.
helm verify mychart-0.1.0.tgzAçık Anahtarınızı Paylaşın
Diğer kişiler doğrulama için özel anahtarınızı değil, açık anahtarınızı kullanır. Tüketicilerin imzalarınıza güvenebilmesi için anahtarınızı dışa aktarın ve yayımlayın.
gpg --export 'Jane Dev' > janedev.pubOtomatikleştirilmiş İmzalama
CI ortamında etkileşimli istemlerden kaçınmak için parolası bir gizli bilgiden sağlanan bir anahtar kullanın ve özel anahtarı depodan uzak tutun.
Hızlı Kontrol
Tek bir komutla, kaynak doğrulama dosyasıyla birlikte imzalı bir grafik arşivi oluşturmak istiyorsunuz.
Grafik İmzalama Özeti
Bir anahtar halkanızdaki GPG anahtarını kullanarak helm package komutuna --sign ve --key eklediniz. Sonuç, eşleşen bir .prov dosyasına sahip imzalı bir .tgz dosyasıdır. 🔑
Sıkça Sorulan Sorular
“helm package --sign ile Grafik İmzalama” dersi ücretsiz mi?
Evet — “helm package --sign ile Grafik İmzalama” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Helm Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Helm Academy kursu toplamda 4 dersten oluşur.
“helm package --sign ile Grafik İmzalama” dersinde ne öğreneceğim?
GPG anahtarınızla bir .prov dosyası oluşturma Helm Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Helm Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Helm Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“helm package --sign ile Grafik İmzalama” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Helm Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Helm Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Provenance Dosyasının Garanti Ettikleri
- helm package --sign ile Grafik İmzalama
- helm verify ve --verify ile Doğrulama
- Sigstore Cosign ile Anahtarsız İmzalama