所以它看起来像是Terraform为GoReleaser推荐的GoReleaser,当我看它的时候,没有任何东西使用sign参数什么的,这是否意味着每个使用这个GoReleaser配置的项目都使用一个开放的GPG键呢?
GoReleaser不支持使用需要密码的GPG密钥对二进制文件进行签名。
来源:https://www.terraform.io/docs/registry/providers/publishing.html
发布于 2021-10-19 14:05:20
您可能可以使用stdin属性提供密码,例如:
signs:
- artifacts: checksum
args:
- "--batch"
- "--local-user"
- "{{ .Env.GPG_FINGERPRINT }}"
- "--output"
- "${signature}"
- "--detach-sign"
- "${artifact}"
stdin: '{{ .Env.GPG_PASSWORD }}'https://stackoverflow.com/questions/69006478
复制相似问题