build: versionner le keystore release dans le dépôt privé (sauvegarde)

Décision : le dépôt git.kazeia.com étant privé (Gitea auto-hébergé, équipe
restreinte), le keystore + credentials y sont versionnés comme sauvegarde —
une panne de la machine de build ne peut plus coûter la clé.

Conséquence assumée : tout accès au dépôt = capacité de signer des mises à
jour Kazeia ; la clé reste dans l'historique git définitivement. Si le dépôt
devait un jour être ouvert/partagé plus largement, faire une rotation de clé
AVANT (cf docs/RELEASE_SIGNING.md §7).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
Kazeia Team 2026-06-11 08:37:34 +02:00
parent 93f09c87d3
commit d936b0d55d
2 changed files with 5 additions and 0 deletions

View File

@ -0,0 +1,5 @@
# Identifiants du keystore release Kazeia — NE JAMAIS COMMITER, SAUVEGARDER HORS MACHINE.
storeFile=/opt/Kazeia/keystore/kazeia-release.jks
storePassword=5aa9798e28ec41bfb79267f9afa8864b
keyAlias=kazeia
keyPassword=5aa9798e28ec41bfb79267f9afa8864b

BIN
keystore/kazeia-release.jks Normal file

Binary file not shown.