Skip to main content

Comprobación de la integridad de una versión

Para evitar alteraciones y cambios accidentales, asegúrate de que las versiones que usas no se han modificado después de la publicación.

Tool navigation

Prerequisites

Antes de poder validar la autenticidad de una publicación y sus archivos en la línea de comandos, debe instalar GitHub CLI.

Comprobación de versiones inmutables y artefactos locales

  1. En la línea de comandos, abre el repositorio que contiene la versión que quieres comprobar.

  2. Para comprobar que existe una versión y que es inmutable, ejecuta el siguiente comando:

    Bash
    gh release verify RELEASE-TAG
    
  3. Para comprobar que un artefacto local coincide exactamente con un recurso de versión, ejecuta el siguiente comando:

    Bash
    gh release verify-asset RELEASE-TAG ARTIFACT-PATH
    

    Nota:

    Este comando no se puede usar para comprobar el archivo ZIP de código fuente o el tarball de una versión, ya que estos recursos solo se crean cuando se solicita una descarga.

  1. En GitHub, navegue hasta la página principal del repositorio.

  2. A la derecha de la lista de archivos, haga clic en Releases.

    Captura de pantalla de la página principal de un repositorio. Un vínculo con la etiqueta "Versiones" aparece resaltado con un contorno naranja.

  3. A la izquierda de la versión que desea verificar, debajo del autor de la versión, confirme que aparece " Inmutable".