¿Es seguro compartir el valor de 'user.signingkey' de su 'gitconfig' con el mundo?

6

Me gustaría publicar mi archivo .gitconfig en GitHub, que incluye un clave de firma .

Según tengo entendido, dado que esto está relacionado con la firma del código, la clave a la que se hace referencia es el ID de mi clave GPG privada.

¿Qué tan seguro es compartirlo con el mundo?

    
pregunta jviotti 11.03.2017 - 23:39
fuente

1 respuesta

8
  

¿Es seguro compartir el valor gitconfig ' user.signingkey con el mundo?

Sí, eso es seguro.

El valor signingkey es su ID de clave GPG (los 64 bits más bajos de la huella digital) que se deriva de su clave pública y no contiene información secreta. Por lo tanto, puede publicarlo en la misma medida en que publicaría su clave pública. (En lugar de la ID de clave más corta, también puede usar la huella digital completa para el valor signingkey ).

    
respondido por el Arminius 12.03.2017 - 00:52
fuente

Lea otras preguntas en las etiquetas