Bri*_*ell 29
签名标记的重点是,现在任何拥有您的公钥的人都可以证明您已批准该特定提交为该特定版本的程序.如果他们碰巧信任您作为该软件包的官方发行版本,那么他们就知道他们获得了该软件包的正式版本,而不是一些可能被攻击者后悔或在传输过程中损坏的随机版本.
Gre*_*con 10
理解git对象模型的基础知识可以显示签名标记的价值.
借用Git社区手册的下图描绘了一个特定的快照.阴影框是git对象.左侧的提交对象是指树.可以将树视为文件系统目录,因此树对象引用其他树和blob.blob对象存储文件内容.

每个git对象都有一个SHA1,一个从该对象的内容派生的唯一的40个字符的十六进制摘要.对象上方的缩写十六进制字符串代表它们各自的SHA1.
Git对象是不可变的:甚至更改对象内容的一个位也会改变其名称.它一直是SHA1.对blob的任何更改都需要一个新树,然后又需要一个新的提交,因此不可能同时使用不同的内容并避免检测.只知道提交的SHA1可以为您提供精确,完整性检查的树快照.
提交也指其直接父级(或者在合并的情况下为多个父级),因此保证更强.在提交历史记录中的任何位置更改单个位也会更改其SHA1.只知道单个提交的SHA1会为您提供大量信息:确切历史记录中的确切树一直回到第一次提交.
任何人都可以创建提交,任何人都可以声称是Linus Torvalds.知道哪些提交值得信赖非常重要.引用提交的签名标记为您提供上述所有信息以及可验证的真实性.许多项目使用签名标签作为标记正式祝福版本的方式.
| 归档时间: |
|
| 查看次数: |
5478 次 |
| 最近记录: |