2012-07-10 70 views

回答

0

我不相信git tag -sgit tag -v允許任何鍵,但GPG(但我可能是錯的)。從手冊頁:

-s, --sign 
    Make a GPG-signed tag, using the default e-mail address's key. 

-v, --verify 
    Verify the gpg signature of the given tag names. 

這份書面,附註的標籤,即具有git tag -a <tagname>產生的那些允許任意的消息,就像提交。沒有理由不能將密鑰粘貼到消息中,然後上游維護人員(或任何正在執行檢查的人)可以手動驗證密鑰。您可以通過git show <tag>獲得消息,並且腳本化驗證應該不困難。

+0

謝謝Christoper。 – Seenivasan 2012-07-12 08:41:07