Vorrei verificare manualmente la firma PGP su un artefatto Maven da Central, ma non so da dove iniziare.Visualizzazione di una firma PGP su un artefatto Maven
Vedo su Apache Guide to uploading artifacts to the Central Repository che dice "abbiamo bisogno di fornire le firme PGP per tutti i tuoi artefatti".
E ho visto che il software Nexus Pro Sonatype menziona la verifica delle firme in un blog post on Nexus Pro features
Ma non riesco a trovare tutte le informazioni su come ottenere le firme manualmente. Sono abbastanza familiare con GPG per eseguire la verifica effettiva. Come posso ottenere un file .asc
per un artefatto in Central?
OK, l'estrazione, la risposta un po ': Per una dipendenza di ' xyz foo 1,0 ' L'URL per la firma del manufatto JAR sarebbe 'http: //search.maven.org/remotecontent? Filepath = x/y/z/foo/1.0/foo-1.0.jar.asc' Ottimo! Ho cercato su http://mvnrepository.com e non ho trovato nessuna firma. –