패키지 서명
GitLab에서 생성한 Linux 패키지는 Omnibus를 사용하여 만들어지며, GitLab은 우리의 포크에서 debsigs
를 사용한 DEB 서명을 추가했습니다.
기존의 RPM 서명 기능과 결합된 이 추가는 GitLab이 DEB 또는 RPM을 사용하는 모든 지원되는 배포판에 대해 서명된 패키지를 제공할 수 있게 합니다.
이 패키지는 GitLab CI 프로세스에 의해 생성되며, 이는 omnibus-gitlab
프로젝트에서 확인할 수 있으며, 우리 커뮤니티에 전달되기 전에 패키지가 변경되지 않도록 보장하기 위해 https://packages.gitlab.com에 배포됩니다.
GnuPG 공개 키
모든 패키지는 GnuPG를 사용하여 해당 형식에 적합한 방법으로 서명됩니다. 이러한 패키지를 서명하는데 사용되는 키는 MIT PGP 공개 키 서버에서 0x3cfcf9baf27eab47
에서 찾을 수 있습니다.
서명 검증
GitLab 패키지 서명을 검증하는 방법에 대한 정보는 패키지 서명에서 확인할 수 있습니다.
GPG 서명 관리
패키지 서명을 위한 GPG 키를 GitLab이 관리하는 방법에 대한 정보는 런북에서 확인할 수 있습니다.