版本物料的验证
验证候选版本
详细检查列表请参考官方的check list
在浏览器中可访问版本内容 https://dist.apache.org/repos/dist/dev/hertzbeat/
1. 下载候选版本到本地
需要依赖gpg工具,如果没有,建议安装gpg2
#如果本地有svn,可以clone到本地
svn co https://dist.apache.org/repos/dist/dev/hertzbeat/`release_version`-`rc_version`/
#或者 直接下载物料文件
wget https://dist.apache.org/repos/dist/dev/hertzbeat/`release_version`-`rc_version`/xxx.xxx
2. 验证上传的版本是否合规
开始验证环节,验证包含但不局限于以下内容和形式
2.1 查看发布包是否完整
上传到dist的包必须包含源码包,二进制包可选
- 是否包含源码包
- 是否包含源码包的签名
- 是否包含源码包的sha512
- 如果上传了二进制包,则同样检查(2)-(4)所列的内容
2.2 检查gpg签名
首先导入发布人公钥。从svn仓库导入KEYS到本地环境。(发布版本的人不需要再导入,帮助做验证的人需要导入,用户名填发版人的即可)