From d6e5458329cc1eb3a61082b64115bfdecea8a90a Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Mon, 17 Oct 2022 13:46:12 +0300 Subject: [PATCH] =?utf8?q?=D0=9F=D0=BE=D0=B4=D0=BF=D0=B8=D1=81=D1=8C=20Git?= =?utf8?q?=20=D0=BA=D0=BE=D0=BC=D0=BC=D0=B8=D1=82=D0=BE=D0=B2/=D1=82=D1=8D?= =?utf8?q?=D0=B3=D0=BE=D0=B2=20SSH-=D0=BA=D0=BB=D1=8E=D1=87=D0=B0=D0=BC?= =?utf8?q?=D0=B8?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://calebhearth.com/sign-git-with-ssh https://blog.dbrgn.ch/2021/11/16/git-ssh-signatures/ Как альтернатива OpenPGP, можно подписывать SSH-ключами. Подписывать ими произвольные данные можно также через ssh-keygen (e6184094fc1f16c6d0648dfb62b02e95c15b4136). Только сейчас обратил внимание на allowed signers файлик, требуемый для этого. Вот именно таким должно быть управление доверием: просто на каждой строке указывается публичный ключ (ed25519 то компактные) и identity. Опционально можно и время жизни задать или третье доверенное лицо. Гибко, не форсирует PKI или бизнес решения типа validity. -- 2.50.0