signatures : qui a le droit de parler au nom de cette lignee
Some checks failed
verifier / verifier (push) Has been cancelled
Some checks failed
verifier / verifier (push) Has been cancelled
Git est deja une chaine de hachage — chaque commit porte l'empreinte de son parent, et reecrire une ligne d'il y a trois mois change toutes les empreintes suivantes. Ce qui manquait n'etait donc pas la chaine, mais l'AUTEUR : `user.name` est declaratif. Toute la soiree du 2026-08-20, des commits ont porte « Daniel Allaire » sans qu'aucune preuve ne le lie a une cle. `.git-allowed-signers` est le registre des signataires, VERSIONNE dans le depot : qui clone peut verifier sans rien demander a la forge, et sans lui faire confiance. Retirer une ligne revoque le signataire pour la suite ; le passe deja signe reste verifiable — on ne reecrit pas l'histoire, on cesse d'accepter l'avenir. Signature par cle SSH (celle que la forge connait deja), etiquettes signees par defaut. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
parent
1f47e9bca8
commit
643604c3e3
1 changed files with 11 additions and 0 deletions
11
.git-allowed-signers
Normal file
11
.git-allowed-signers
Normal file
|
|
@ -0,0 +1,11 @@
|
|||
# QUI A LE DROIT DE SIGNER CETTE LIGNEE.
|
||||
#
|
||||
# Format natif de git (`gpg.ssh.allowedSignersFile`) : une identite, puis sa cle
|
||||
# publique. Ce fichier est VERSIONNE et couvert par les etiquettes signees : qui clone le
|
||||
# depot peut verifier les signatures sans rien demander a personne, et sans faire confiance
|
||||
# a la forge.
|
||||
#
|
||||
# Retirer une ligne ici REVOQUE le signataire pour tout ce qui vient apres. L'historique
|
||||
# deja signe reste verifiable — c'est le comportement voulu : on ne reecrit pas le passe,
|
||||
# on cesse d'accepter l'avenir.
|
||||
allaire.dan@chezlepro.ca ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAILKb7XpYYfKuoBIVprPYX1VVdebRMvpiV2NcsZYaYzbP
|
||||
Loading…
Reference in a new issue