我想签署一个 Ruby gem,并按照http://docs.rubygems.org/read/chapter/21中的说明进行操作,上面 写着“隐藏你的私钥”。但是为了对 gem 进行签名,我们必须在 gemfile 中放入“s.signing_key = '/mnt/floppy/gem-private_key.pem'”。如果生成 gem 后没有删除该行,则每个人都可以在从 RubyGems.org 安装 gem 后看到它。(并不是说他们可以轻松访问我的计算机,但仍然如此。)生成 gem 时,该行会自动从 gemspec 中删除吗?
我通常通过 Bundler 的“rake release”来构建 gem。所以这次我尝试了“gem build mygem.gemspec”。但它导致了一些 OpenSSL 错误。所以我无法检查生成的宝石。
先感谢您。