찾다

 >  Q&A  >  본문

버전 관리 - git-scm에서 제공하는 gpg 공개키 배포 방식으로는 컨텐츠 위변조를 방지할 수 없을 것 같죠?

https://git-scm.com/book/zh/v2/分布式-Git-维护项目#为发布打标签

메인테이너 실행:

으아아아

이 작업은 실제로 완료되었습니다. 공개 키는 배포되었으며 수신자는

으아아아

공개 키를 가져와서 확인할 수 있습니다.

그러면 문제는 콘텐츠가 위조되었고 공개 키와 콘텐츠가 모두 위조자에 의해 생성된 경우에도 검증이 통과된다는 것입니다. 이는 공개키 지문을 사이트에 공개해야만 방지할 수 있는데, 이런 경우 공개키를 사이트에 직접 공개하는 것이 더 좋지 않을까요? 아무것도 확인하는 것이 의미가 없습니다!

某草草某草草2813일 전844

모든 응답(0)나는 대답할 것이다

답장 없음
  • 취소회신하다