gnupg.svg

GPG Sign

by drone-plugins

Apache License 2.0

该插件可以使用 [GnuPG](https://www.gnupg.org/) 对你的工件和构建结果进行签名。

YAML 配置示例

kind: pipeline
name: default

steps:
- name: sign  
  image: plugins/gpgsign
  settings:
    key: your-base64-encoded-private-key
    passphrase: p455w0rd
    files:
      - dist/*

字段属性说明

  • key

    string必填项

    私人 GnuPG 密钥,可选择使用 base64 编码。

    推荐使用密钥 (Secret) 功能

    默认值:none

  • passphrase

    string必填项

    私人密钥的口令。

    推荐使用密钥 (Secret) 功能

    默认值:none

  • files

    array必填项

    匹配文件的 globs 列表。

    默认值:none

  • detach_sign

    boolean可选项

    生成分离签名。

    默认值:false

  • clear_sign

    boolean可选项

    生成清晰签名。

    默认值:false

  • excludes

    array可选项

    排除文件的 globs 列表。

    默认值:none