12.5. 验证您的项目
要验证已签名的 Ansible 项目没有被更改,您可以使用 ansible-sign
检查签名是否有效,以及文件的校验和是否与应该是什么的校验和匹配。ansible-sign project gpg-verify
命令可用于自动验证这两个条件。
$ ansible-sign project gpg-verify . [OK ] GPG signature verification succeeded. [OK ] Checksum validation succeeded.
注意
默认情况下,ansible-sign
使用您的默认 GPG 密钥环来查找匹配的公钥。您可以使用 -keyring 选项指定 密钥环文件
,或使用-- gnugpg-home
选项指定不同的 GPG 主页。
如果出于某种原因验证失败,则会显示信息以帮助您调试原因。通过在命令中的 ansible-sign
后立即传递 global-- debug
标志来启用更详细的详细程度。
注意
在项目中使用 GPG 凭据时,内容验证会在将来的项目同步上自动发生。