我有一个Jenkins工作,可以将zip文件上传到JFrog,我想知道我可以用什么方法对jfrog工件进行数字签名,即zip文件吗?提出任何对我的查询有帮助的建议。
预先感谢。
对于非Docker工件,没有这种功能。
通常,您可以在将任何工件上传到Artifactory之前对其进行签名,并指导用户如何在Artifactory之外进行验证(下载后)。
我找到了自我的答案!使用gpg linux命令对工件进行签名。
用于签署zip工件的Linux命令:
gpg --batch --passphrase ' K$7uK_wnwE' --sign abc.zip
用于验证已签名工件的Linux命令:
gpg --verify abc.zip.gpg
Linux命令从工件中删除符号并获得原始工件:
gpg --decrypt -o cba.zip abc.zip.gpg