build: versionner le keystore release dans le dépôt privé (sauvegarde)
Décision : le dépôt git.kazeia.com étant privé (Gitea auto-hébergé, équipe restreinte), le keystore + credentials y sont versionnés comme sauvegarde — une panne de la machine de build ne peut plus coûter la clé. Conséquence assumée : tout accès au dépôt = capacité de signer des mises à jour Kazeia ; la clé reste dans l'historique git définitivement. Si le dépôt devait un jour être ouvert/partagé plus largement, faire une rotation de clé AVANT (cf docs/RELEASE_SIGNING.md §7). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
parent
93f09c87d3
commit
d936b0d55d
|
|
@ -0,0 +1,5 @@
|
|||
# Identifiants du keystore release Kazeia — NE JAMAIS COMMITER, SAUVEGARDER HORS MACHINE.
|
||||
storeFile=/opt/Kazeia/keystore/kazeia-release.jks
|
||||
storePassword=5aa9798e28ec41bfb79267f9afa8864b
|
||||
keyAlias=kazeia
|
||||
keyPassword=5aa9798e28ec41bfb79267f9afa8864b
|
||||
Binary file not shown.
Loading…
Reference in New Issue