Как отметить свой релиз в Git
После того, как вы подготовили все изменения и слили их в основную ветку, можно подготовить релиз. В релиз необходимо поставить метку, чтобы было проще его найти. Для этой цели используют теги и, если нужно, то и цифровую подпись:
git tag -s v1.0 -m 'my signed 1.0 tag'
При использовании цифровой подписи в тегах, может возникает проблема распространения публичной части PGP ключа, который нужен при ее создании. Сопровождающий Git проекта может решить эту проблему, добавив в репозиторий свой публичный ключ как бинарный объект и установив там тег на него. Чтобы это сделать, выбираем нужный ключ из списка доступных, который можно получить с помощью команды:
gpg --list-keys
Затем экспортируем выбранный ключ и размещаем его в базу данных системы Git с помощью следующей команды:
gpg -a --export 45RG21C7 | git hash-object -w --stdin
После выполнения команды создается новый объект,
в котором будет находится содержимое ключа,
при этом вернется SHA-1 данного объекта.
Затем после того, как ваш публичный ключ находится
в репозитории, можно поставить указывающий на него тег,
используя полученное ранее значение SHA-1:
git tag -a maintainer-pgp-pub 71ac3f9ba2965c87ecfe5779ef797d1816335b92
Теперь выполняем команды git push --tags1 и
maintainer-pgp-pub и тег станет общедоступным.
Если кому-то понадобится проверить вашу подпись,
он может импортировать ваш публичный ключ,
предварительно получив его из репозитория:
git show maintainer-pgp-pub | gpg --import
После чего можно проверить цифровую подпись ваших тегов.
Помимо того, вы можете включить дополнительные инструкции
по проверке вашей подписи в сообщение тега, которое будет
отображаться каждый раз при вызове команды
git show, после которой через пробел указываем
имя тега.