Voraussetzungen
Bevor du die Authentizität eines Release und seiner Ressourcen in der Befehlszeile bestätigen kannst, musst du die GitHub CLI installieren.
Überprüfen unveränderlicher Releases und lokaler Artefakte
-
Öffne in der Befehlszeile das Repository mit dem Release, das du überprüfen möchtest.
-
Führe den folgenden Befehl aus, um zu überprüfen, ob ein Release vorhanden und unveränderlich ist:
Bash gh release verify RELEASE-TAG
gh release verify RELEASE-TAG -
Führe den folgenden Befehl aus, um zu überprüfen, ob ein lokales Artefakt genau mit einer Releaseressource übereinstimmt:
Bash gh release verify-asset RELEASE-TAG ARTIFACT-PATH
gh release verify-asset RELEASE-TAG ARTIFACT-PATHHinweis
Dieser Befehl kann nicht zum Überprüfen der Quellcode-ZIP-Datei oder des Tarballs für ein Release verwendet werden, da diese Ressourcen nur erstellt werden, wenn ein Download angefordert wird.
-
Navigieren Sie auf GitHub zur Hauptseite des Repositorys.
-
Klicke rechts neben der Liste der Dateien auf Releases.

-
Vergewissere dich links neben dem Release, das du überprüfen möchtest, dass unterhalb des Releaseautors „ Immutable“ vorhanden ist.