Set-OPS-Public/.git-allowed-signers
Daniel Allaire 643604c3e3
Some checks failed
verifier / verifier (push) Has been cancelled
signatures : qui a le droit de parler au nom de cette lignee
Git est deja une chaine de hachage — chaque commit porte l'empreinte de son parent, et
reecrire une ligne d'il y a trois mois change toutes les empreintes suivantes. Ce qui
manquait n'etait donc pas la chaine, mais l'AUTEUR : `user.name` est declaratif. Toute la
soiree du 2026-08-20, des commits ont porte « Daniel Allaire » sans qu'aucune preuve ne
le lie a une cle.

`.git-allowed-signers` est le registre des signataires, VERSIONNE dans le depot : qui
clone peut verifier sans rien demander a la forge, et sans lui faire confiance. Retirer
une ligne revoque le signataire pour la suite ; le passe deja signe reste verifiable — on
ne reecrit pas l'histoire, on cesse d'accepter l'avenir.

Signature par cle SSH (celle que la forge connait deja), etiquettes signees par defaut.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-21 12:44:13 -04:00

11 lines
641 B
Text

# QUI A LE DROIT DE SIGNER CETTE LIGNEE.
#
# Format natif de git (`gpg.ssh.allowedSignersFile`) : une identite, puis sa cle
# publique. Ce fichier est VERSIONNE et couvert par les etiquettes signees : qui clone le
# depot peut verifier les signatures sans rien demander a personne, et sans faire confiance
# a la forge.
#
# Retirer une ligne ici REVOQUE le signataire pour tout ce qui vient apres. L'historique
# deja signe reste verifiable — c'est le comportement voulu : on ne reecrit pas le passe,
# on cesse d'accepter l'avenir.
allaire.dan@chezlepro.ca ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAILKb7XpYYfKuoBIVprPYX1VVdebRMvpiV2NcsZYaYzbP