Compare commits
3 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| 92c503ad84 | |||
| f5d267c08a | |||
| 4eddb19d59 |
@@ -314,8 +314,19 @@ jobs:
|
|||||||
done
|
done
|
||||||
done
|
done
|
||||||
|
|
||||||
|
- name: Set GPG available flag
|
||||||
|
id: check_gpg
|
||||||
|
env:
|
||||||
|
GPG_PRIVATE_KEY: ${{ secrets.GPG_PRIVATE_KEY }}
|
||||||
|
run: |
|
||||||
|
if [ -n "$GPG_PRIVATE_KEY" ]; then
|
||||||
|
echo "available=true" >> $GITHUB_OUTPUT
|
||||||
|
else
|
||||||
|
echo "available=false" >> $GITHUB_OUTPUT
|
||||||
|
fi
|
||||||
|
|
||||||
- name: Import GPG key
|
- name: Import GPG key
|
||||||
if: secrets.GPG_PRIVATE_KEY != ''
|
if: steps.check_gpg.outputs.available == 'true'
|
||||||
env:
|
env:
|
||||||
GPG_PRIVATE_KEY: ${{ secrets.GPG_PRIVATE_KEY }}
|
GPG_PRIVATE_KEY: ${{ secrets.GPG_PRIVATE_KEY }}
|
||||||
run: |
|
run: |
|
||||||
@@ -323,29 +334,31 @@ jobs:
|
|||||||
gpg --list-secret-keys
|
gpg --list-secret-keys
|
||||||
|
|
||||||
- name: Sign repository
|
- name: Sign repository
|
||||||
if: secrets.GPG_PRIVATE_KEY != ''
|
if: steps.check_gpg.outputs.available == 'true'
|
||||||
env:
|
env:
|
||||||
GPG_KEY_ID: ${{ secrets.GPG_KEY_ID }}
|
GPG_KEY_ID: ${{ secrets.GPG_KEY_ID }}
|
||||||
GPG_PASSPHRASE: ${{ secrets.GPG_PASSPHRASE }}
|
GPG_PASSPHRASE: ${{ secrets.GPG_PASSPHRASE }}
|
||||||
run: |
|
run: |
|
||||||
if [ -n "$GPG_PASSPHRASE" ]; then
|
if [ -n "$GPG_PASSPHRASE" ]; then
|
||||||
echo "$GPG_PASSPHRASE" | gpg --batch --yes --passphrase-fd 0 \
|
echo "$GPG_PASSPHRASE" | gpg --batch --yes --no-tty --pinentry-mode loopback --passphrase-fd 0 \
|
||||||
--default-key "$GPG_KEY_ID" \
|
--default-key "$GPG_KEY_ID" \
|
||||||
-abs -o dists/stable/Release.gpg dists/stable/Release
|
-abs -o dists/stable/Release.gpg dists/stable/Release
|
||||||
echo "$GPG_PASSPHRASE" | gpg --batch --yes --passphrase-fd 0 \
|
echo "$GPG_PASSPHRASE" | gpg --batch --yes --no-tty --pinentry-mode loopback --passphrase-fd 0 \
|
||||||
--default-key "$GPG_KEY_ID" \
|
--default-key "$GPG_KEY_ID" \
|
||||||
--clearsign -o dists/stable/InRelease dists/stable/Release
|
--clearsign -o dists/stable/InRelease dists/stable/Release
|
||||||
else
|
else
|
||||||
gpg --batch --yes --default-key "$GPG_KEY_ID" \
|
gpg --batch --yes --no-tty --pinentry-mode loopback \
|
||||||
|
--default-key "$GPG_KEY_ID" \
|
||||||
-abs -o dists/stable/Release.gpg dists/stable/Release
|
-abs -o dists/stable/Release.gpg dists/stable/Release
|
||||||
gpg --batch --yes --default-key "$GPG_KEY_ID" \
|
gpg --batch --yes --no-tty --pinentry-mode loopback \
|
||||||
|
--default-key "$GPG_KEY_ID" \
|
||||||
--clearsign -o dists/stable/InRelease dists/stable/Release
|
--clearsign -o dists/stable/InRelease dists/stable/Release
|
||||||
fi
|
fi
|
||||||
gpg --armor --export "$GPG_KEY_ID" > KEY.gpg
|
gpg --armor --export "$GPG_KEY_ID" > KEY.gpg
|
||||||
echo "✓ Repository signed"
|
echo "✓ Repository signed"
|
||||||
|
|
||||||
- name: Create unsigned repository notice
|
- name: Create unsigned repository notice
|
||||||
if: secrets.GPG_PRIVATE_KEY == ''
|
if: steps.check_gpg.outputs.available == 'false'
|
||||||
run: |
|
run: |
|
||||||
echo "⚠️ Warning: GPG_PRIVATE_KEY not set. Repository will be UNSIGNED."
|
echo "⚠️ Warning: GPG_PRIVATE_KEY not set. Repository will be UNSIGNED."
|
||||||
echo "⚠️ Add GPG secrets to sign the repository automatically."
|
echo "⚠️ Add GPG secrets to sign the repository automatically."
|
||||||
|
|||||||
Reference in New Issue
Block a user