gnupg – چطور می توانم امضاهای امضا شده توسط افراد دیگر را تأیید کنم؟

همانطور که در این سؤال مربوطه مشخص شده است، علامتهای Github با استفاده از کلید GPG 4AEE18F83AFDEB23 ساخته شده از کاربرد آنها ساخته شده است. آنلاین، من می توانم commitments tagged به عنوان 'تأیید' را ببینید. اما هنگام تلاش برای تأیید آنها در محلی من، قادر نیستم:

 $ git log --show-signature

مرتکب 1bd20e9f7ed0860dc1971957b61ea25aeea499a1
gpg: امضاء ساخته شده Tue 6 Feb 00:04:43 2018 AEDT
gpg: با استفاده از کلید RSA 4AEE18F83AFDEB23
gpg: نمیتوان امضا را بررسی کرد: کلید عمومی وجود ندارد
ادغام: c1218d5 0dde09c
نویسنده: برندن روی 
تاریخ: دوشنبه 6 فوریه 00:04:43 2018 +1100

    تقاضای شماره 1 را از bmon / pullreq ادغام کنید

    این یک امتحان است

1bd20e9 یک گروگان گیتوب ساخته شده از طرف من است. چگونه می توانم تأیید را توسط github ایجاد کنم؟

بهترین راه برای دسترسی / تعامل با سرور امضای کد از سرور ساخت (Jenkins) بهترین راه برای به اشتراک گذاشتن فایل های دو طرفه در راه خودکار

یک سرور اختصاصی (Jenkins based) و سرور امضای کد داریم
به عنوان بخشی از فرآیند ساخت پست، ساختن اسکریپت به سرور امضایی دسترسی پیدا می کند و امضای کد را انجام می دهد.
آیا راهی برای محدود کردن فرآیند امضای قرارداد برای مشاغل خاص وجود دارد؟ بهترین راه برای دسترسی / تعامل با سرور امضای کد از سرور ساخت (جنکینز) برای امضای دوتایی در راه خودکار

x.509 – چرا لازم است تا هر دو از امضای کد و گواهینامه تایپ زمان؟

من در مورد گزینه ای برای ایجاد گواهینامه برای امضای کدهای و مهر تایپ زمان خواندم. چرا ما به هر دو آنها نیاز داریم؟
من متوجه شدم که به من کمک می کند که مجبور باشم اعتبار کد من را افزایش دهم، اما چرا تنها با استفاده از یکی از آنها با دوره اعتبار بزرگتر استفاده نمی شود؟

به عنوان مثال، اجازه دهید یک گواهی امضای کد با یک سال اعتبار و تایپ زمان گواهینامه 2 سال آیا بهتر است فقط یک گواهینامه امضای کد با دوره 2 ساله ایجاد شود؟

هنگام تبدیل گواهی امضای کد به یک CRL، آیا تمام نشانه های آن نامعتبر است؟ چطوری در مورد تایپ کردن گواهینامه تایپ شده در crl چیه؟

آیا یک سناریو وجود دارد که ما ترجیح می دهیم یک گواهینامه مهر تایمر بدون گواهینامه امضای کد داشته باشیم؟