0Pricing
Helm Academy · Ders

helm package --sign ile Grafik İmzalama

GPG anahtarınızla bir .prov dosyası oluşturma

helm package --sign ile Grafik İmzalama, CoddyKit'te ücretsiz bir Helm Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Helm Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Helm Academy kursu toplamda 4 dersten oluşur.

Paketleme Sırasında İmzalama

Bir grafiği, paketlendiği adımda imzalarsınız. helm package komutuna --sign eklemek hem .tgz dosyasını hem de ona ait .prov dosyasını birlikte oluşturur.

helm package --sign ./mychart

Önce Bir GPG Anahtarına İhtiyacınız Var

İmzalama için özel bir GPG anahtarı gerekir. Anahtarınız yoksa bir grafiği imzalamayı denemeden önce gpg ile bir anahtar oluşturun.

gpg --full-generate-key

İmzalama Anahtarını Seçme

Özel anahtarınızla eşleşen bir ad veya e-posta vererek Helm'e --key ile hangi kimliğin kullanılacağını bildirin.

helm package --sign --key "Jane Dev" ./mychart

Anahtar Halkası Dosyasını Gösterme

Helm, anahtarları ikili bir anahtar halkası dosyasından okur. Dosyayı göstermek için --keyring kullanın; bu dosya çoğunlukla dışa aktardığınız gizli anahtarları içerir.

--keyring ~/.gnupg/secring.gpg

Modern GPG Dışa Aktarma Gerektirir

GPG 2.1+, eski secring.gpg dosyasını kaldırdı. İmzalamadan önce gizli anahtarlarınızı Helm'in okuyabileceği bir dosyaya dışa aktarın.

gpg --export-secret-keys > ~/.gnupg/secring.gpg

Ne İmzalanır

Helm, yeni oluşturulan .tgz dosyasının özetini hesaplar, grafik üst verilerini ekler ve hepsini özel anahtarınızla oluşturulmuş bir imzayla sarar.

Parola İstemi

Anahtarınız korunuyorsa Helm, imzalama sırasında anahtarın parolasını ister. Bu işlem, özel anahtarın kilidini yalnızca imzalama süresince açar.

Çıktı Olarak İki Dosya

Başarılı bir imzalı paket, arşivi ve ona eşlik eden .prov dosyasını yan yana yazar; her ikisinin adı da grafik ve sürüm temel alınarak oluşturulur.

mychart-0.1.0.tgz
mychart-0.1.0.tgz.prov

İmzayı İnceleme

Herhangi bir şeyi yayımlamadan önce .prov dosyasının geçerli olduğunu doğrulamak için yeni imzalanmış arşiv üzerinde helm verify kullanın.

helm verify mychart-0.1.0.tgz

Açık Anahtarınızı Paylaşın

Diğer kişiler doğrulama için özel anahtarınızı değil, açık anahtarınızı kullanır. Tüketicilerin imzalarınıza güvenebilmesi için anahtarınızı dışa aktarın ve yayımlayın.

gpg --export 'Jane Dev' > janedev.pub

Otomatikleştirilmiş İmzalama

CI ortamında etkileşimli istemlerden kaçınmak için parolası bir gizli bilgiden sağlanan bir anahtar kullanın ve özel anahtarı depodan uzak tutun.

Hızlı Kontrol

Tek bir komutla, kaynak doğrulama dosyasıyla birlikte imzalı bir grafik arşivi oluşturmak istiyorsunuz.

Grafik İmzalama Özeti

Bir anahtar halkanızdaki GPG anahtarını kullanarak helm package komutuna --sign ve --key eklediniz. Sonuç, eşleşen bir .prov dosyasına sahip imzalı bir .tgz dosyasıdır. 🔑

Sıkça Sorulan Sorular

“helm package --sign ile Grafik İmzalama” dersi ücretsiz mi?

Evet — “helm package --sign ile Grafik İmzalama” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Helm Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Helm Academy kursu toplamda 4 dersten oluşur.

“helm package --sign ile Grafik İmzalama” dersinde ne öğreneceğim?

GPG anahtarınızla bir .prov dosyası oluşturma Helm Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Helm Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Helm Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“helm package --sign ile Grafik İmzalama” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Helm Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Helm Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Provenance Dosyasının Garanti Ettikleri
  2. helm package --sign ile Grafik İmzalama
  3. helm verify ve --verify ile Doğrulama
  4. Sigstore Cosign ile Anahtarsız İmzalama
← Helm Academy Sayfasına Dön