使用 GPG 对 Git 提交进行签名
2025-09-15
记录如何使用 GPG 对 Git 提交进行签名,涵盖 GPG 密钥配置、Git 提交签名设置、本地验证方法以及 GitHub 上的 Verified 状态校验,提升代码提交的可信度
1462 字
|
7 分钟
生产环境部署 MySQL 8.0:基于官方二进制包的安装
2025-09-10
面向全新生产环境,基于官方二进制包部署 MySQL 8.0,采用 systemd 托管方式,覆盖初始化、配置优化、安全策略与长期运行规范,不涉及旧版本升级与历史数据迁移
1043 字
|
5 分钟
Linux 安装 MySQL 5.7.44 并升级到 8.0.44 全流程
2025-09-10
基于官方 tar 包安装 MySQL 5.7.44 并通过 systemd 托管运行,涵盖初始化、配置优化、备份,并尝试升级到 MySQL 8.0.44 的全过程
2255 字
|
11 分钟
Homebrew 安装:用 Xcode Command Line Tools 替代完整 Xcode
2025-09-09
Homebrew 运行需要依赖 Xcode 提供的构建工具,macOS 在缺少这些工具时通常会引导安装完整 Xcode,但完整 Xcode 体积庞大。实际上只安装 Xcode Command Line Tools 就足以满足 Homebrew 的使用需求。
455 字
|
2 分钟
SSH 公钥认证机制与 Linux 登录 SSH 配置
2025-09-09
围绕 SSH 公钥认证的使用场景,介绍公钥/私钥的基本机制、ssh-keygen 与 ssh-agent 的常见用法,并结合 Linux 登录过程说明公钥部署、权限设置和常见问题
2341 字
|
12 分钟
GPG 与 YubiKey:硬件托管子密钥完整配置教程
2025-09-03
基于 GPG 主密钥离线、子密钥日常使用的安全方案,本文介绍将子密钥迁移至 YubiKey 硬件设备的实操方法。依托 OpenPGP Card 与 Stub Key 特性,实现私钥禁止导出、跨设备复用,搭建不可逆的硬件安全防线
1469 字
|
7 分钟
GPG 密钥安全管理方案——主密钥离线保管、子密钥日常使用完整教程
2025-09-02
GPG 密钥生成后会完整存储在本地设备中,一旦设备被非法访问或导致高权限主密钥失窃,攻击者破解后可随意签发、吊销密钥或分发签名、加密文件,这将导致建立的整条信任链彻底崩塌。因此推荐采用主密钥离线保管、子密钥日常使用的管理方案,将风险隔离在子密钥范畴内。子密钥泄露后可快速吊销、轮换并分发新公钥,验证方更新公钥即可拦截伪造内容,同时不影响历史签名验证,全程无需改动主密钥,有效保全原有信任体系
5656 字
|
28 分钟