-
Notifications
You must be signed in to change notification settings - Fork 0
Configure and verify production release signing #143
Copy link
Copy link
Open
Labels
area:packagingRelease artifacts, installers, OS packagingRelease artifacts, installers, OS packagingarea:releaseVersioning, changelog, GitHub releasesVersioning, changelog, GitHub releaseshelp wantedExtra attention is neededExtra attention is neededpriority:p1High priority after the MVP foundationHigh priority after the MVP foundationstatus:blockedBlocked by external environment, credential, legal-tool, or release dependencyBlocked by external environment, credential, legal-tool, or release dependencytype:qualityReliability, correctness, validation, maintainabilityReliability, correctness, validation, maintainability
Description
Metadata
Metadata
Assignees
Labels
area:packagingRelease artifacts, installers, OS packagingRelease artifacts, installers, OS packagingarea:releaseVersioning, changelog, GitHub releasesVersioning, changelog, GitHub releaseshelp wantedExtra attention is neededExtra attention is neededpriority:p1High priority after the MVP foundationHigh priority after the MVP foundationstatus:blockedBlocked by external environment, credential, legal-tool, or release dependencyBlocked by external environment, credential, legal-tool, or release dependencytype:qualityReliability, correctness, validation, maintainabilityReliability, correctness, validation, maintainability
Objective
Configure and verify production release signing when real credentials or a managed signing service are available.
Background
Issue #129 now tracks unsigned-preview and provenance policy. This issue preserves the future real-signing work that cannot be completed without production credentials.
Required work
docs/code-signing.md.SHA256SUMSandSHA256SUMS.ascwhen present.Acceptance criteria
Non-goals