0Pricing
Helm Academy · 课时

使用 helm package --sign 签名图表

使用您的 GPG 密钥生成 .prov 文件

使用 helm package --sign 签名图表 是 CoddyKit 上的免费 Helm Academy 课时。 这是第 2 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Helm Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Helm Academy 课程共包含 4 节课。

在打包时签名

您在打包图表的同一步完成签名。将 --sign 添加到 helm package 会同时生成 .tgz 和对应的 .prov。

helm package --sign ./mychart

您必须先有 GPG 密钥

签名需要一个私有 GPG 密钥。如果您还没有,请在尝试为图表签名之前,先使用 gpg 生成一个。

gpg --full-generate-key

选择用于签名的密钥

通过 --key 告诉 Helm 要使用哪个身份,提供与密钥环中的私钥匹配的名称或电子邮件地址。

helm package --sign --key "Jane Dev" ./mychart

指定密钥环文件

Helm 从二进制密钥环文件读取密钥。使用 --keyring 指向该文件,通常指向您导出的私钥。

--keyring ~/.gnupg/secring.gpg

现代 GPG 需要导出

GPG 2.1+ 删除了旧的 secring.gpg。请在签名前将您的私钥 导出 到 Helm 可以读取的文件中。

gpg --export-secret-keys > ~/.gnupg/secring.gpg

签名的内容

Helm 会对刚构建的 .tgz 计算哈希,加入图表元数据,然后使用您的私钥将全部内容封装在一个 签名 中。

密码短语提示

如果您的密钥受到保护,Helm 会在签名期间提示您输入其密码短语。这会解锁私钥,仅在签名所需的短时间内使用。

输出两个文件

成功签名的包会将归档文件及其配套的 .prov 文件并排写入,二者都以图表名称和版本命名。

mychart-0.1.0.tgz
mychart-0.1.0.tgz.prov

检查签名

在发布任何内容前,对刚签名的归档文件使用 helm verify,确认 .prov 有效。

helm verify mychart-0.1.0.tgz

共享您的公钥

其他人使用您的公钥,而不是私钥进行验证。请导出并发布它,以便使用者信任您的签名。

gpg --export 'Jane Dev' > janedev.pub

在自动化中签名

在 CI 中,通过从机密信息中提供一个已知密码短语的密钥来避免交互式提示,同时将私钥保留在代码仓库之外。

快速检查

您希望通过一条命令生成带有来源证明文件的签名图表归档文件。

回顾:为图表签名

您在 helm package 中加入了 --sign 和 --key,并使用密钥环中的 GPG 密钥。结果是一个签名的 .tgz,以及与之匹配的 .prov。🔑

常见问题解答

「使用 helm package --sign 签名图表」课时是免费的吗?

是的 — 「使用 helm package --sign 签名图表」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Helm Academy 课程的其余内容,请升级到 CoddyKit PRO。 Helm Academy 课程共包含 4 节课。

「使用 helm package --sign 签名图表」这节课中我会学到什么?

使用您的 GPG 密钥生成 .prov 文件 你通过在浏览器中直接运行的动手代码来练习 Helm Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 Helm Academy 需要有经验吗?

无需任何先前经验。CoddyKit 上的 Helm Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 2 节课,共 4 节。

「使用 helm package --sign 签名图表」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 Helm Academy 课中编写并运行代码吗?

能。每节 Helm Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. 来源文件能保证什么
  2. 使用 helm package --sign 签名图表
  3. 使用 helm verify 和 --verify 验证
  4. 使用 Sigstore Cosign 进行无密钥签名
← 返回 Helm Academy