gpt4 book ai didi

java - 是否需要使用 PGP 签名对 JAR 文件进行签名才能在 Maven 中心发布?

转载 作者:行者123 更新时间:2023-12-01 17:55:00 25 4
gpt4 key购买 nike

我有一个简单的 JAVA 应用程序,我喜欢在 maven central repository 中发布我的 JAR 。在查看该过程时,有人提到我的 JAR 需要使用 PGP 签名进行签名。

https://maven.apache.org/repository/guide-central-repository-upload.html

文档提到,为了保证他们下载的是原始作品,我们必须签名。如果是这种情况,有什么方法可以在 Maven Central 中上传 JAR 文件而不进行签名以进行上传测试吗?

此外,我的 JAR 是使用代码签名证书进行签名的。那么,我真的需要这个 PGP 签名吗?从那时起,Signing the JAR证书本身确认它来自受信任的来源。我们真的需要额外的 PGP 签名吗?如果是这样,任何人都可以解释这一点。

如果有任何无需签名即可在 Maven Central 中发布的解决方案,我将不胜感激。请在这方面给我建议

注意:使用 gradle 作为构建工具在 Maven Central 中发布 JAR。

最佳答案

是的,你知道。这是必要的,因为这是他们的政策。

对于小型开源开发人员来说,最简单的事情可能就是注册 https://central.sonatype.org/pages/ossrh-guide.html这样您在初次注册后就可以随时推送。

关于java - 是否需要使用 PGP 签名对 JAR 文件进行签名才能在 Maven 中心发布?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/60735063/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com