2012-07-10 40 views

回答

0

我不相信git tag -sgit tag -v允许任何键,但GPG(但我可能是错的)。从手册页:

-s, --sign 
    Make a GPG-signed tag, using the default e-mail address's key. 

-v, --verify 
    Verify the gpg signature of the given tag names. 

这份书面,附注的标签,即具有git tag -a <tagname>产生的那些允许任意的消息,就像提交。没有理由不能将密钥粘贴到消息中,然后上游维护人员(或任何正在执行检查的人)可以手动验证密钥。您可以通过git show <tag>获得消息,并且脚本化验证应该不困难。

+0

谢谢Christoper。 – Seenivasan 2012-07-12 08:41:07