Let's document how to verify a Node.js downloads on the website
Les mainteneurs répondent en général sous 3 jours
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Accessibilité débutants
- 45/100
- Type d'issue
- Documentation
- Clarté
- Plutôt claire
- Activité
- À l'abandon
- Stack technique
- git, nextjs, nodejs, typescript
- Domaine
- documentation, security, web-dev
Piste de recherche
Commencez par examiner la page Downloads du site web et la modification correspondante du README de nodejs/node, en notant la dépendance vis-à-vis de la recommandation mise à jour. Documentez une révision fiable de nodejs/release-keys et le SHA-256 de son gpg-only-active-keys/pubring.kbx ; le travail est considéré comme terminé lorsque les instructions de vérification sont publiées sur le site web.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
As discussed in https://github.com/nodejs/node/issues/58904#issuecomment-3031456396, the way we document how to verify Node.js downloads is not ideal, and there seems to be consensus for switching our recommendation from the public OpenPGP.org server to our own nodejs/release-keys repository. On top of changes in the nodejs/node README, we should also host on the website what is the trusted way to verify a Node.js download.
What we need to provide on the website (presumably on the Downloads page) would be:
- a git commit hash to a revision of nodejs/release-keys that contain keys to all.
- a SHA-256 of the
gpg-only-active-keys/pubring.kbxon that revision.
Opening this now in case it involves design changes, but it shouldn't land until after the nodejs/node README is edited (currently it still points to keys.openpgp.org as the recommended source).
- Langage dominant
- TypeScript
- Étoiles
- 6.9k
- Forks
- 6.5k
- Merge moyen
- 4 j 19 h
- PR mergées (30 j)
- 40
Préparer son environnement
- Aucun Dockerfile ni fichier Docker Compose
- Propose un modèle de pull request
- Lire le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de nodejs/nodejs.org
-
fix(ui-components): react in regular dependencies causes duplicate hook errors in consumer appsPeut-être pris @alexicum l’a pris il y a 10 jours. Ouverte
Difficulté 2/5 1-3 heures Accessibilité débutants 85/100
nodejs/nodejs.org#9175 ·
Les mainteneurs répondent en général sous 3 jours
-
Difficulté 2/5 1-3 heures Accessibilité débutants 68/100
nodejs/nodejs.org#9098 · 4 commentaires · 1 réaction ·
Les mainteneurs répondent en général sous 3 jours
-
Sidebar scroll position resets on navigation, active item can be off-screenPeut-être pris @codebyanas l’a pris il y a 26 jours. Ouverte
Difficulté 2/5 1-3 heures Accessibilité débutants 86/100
nodejs/nodejs.org#8828 · 4 commentaires ·
Les mainteneurs répondent en général sous 3 jours
-
Difficulté 3/5 1-2 jours Accessibilité débutants 68/100
nodejs/nodejs.org#9179 · 1 réaction ·
Les mainteneurs répondent en général sous 3 jours
-
Difficulté 4/5 3-5 jours Accessibilité débutants 55/100
nodejs/nodejs.org#9178 · 2 commentaires · 2 réactions ·
Les mainteneurs répondent en général sous 3 jours
Toutes les issues de nodejs/nodejs.org
Issues similaires
-
Link Checker ReportOuverteautomated issue report
Difficulté 2/5 1-3 heures Accessibilité débutants 66/100
databendlabs/databend-docs#3511 ·
-
area/dashboard kind/bug QA/dev-automation
Difficulté 2/5 1-3 heures Accessibilité débutants 65/100
rancher/dashboard#19379 · 2 commentaires ·
Les mainteneurs répondent en général sous 5 jours
-
perf(core): getComments() runs the approved count and the comment list as two sequential queriesOuvertearea/core bot:bug bot:working
Difficulté 2/5 1-3 heures Accessibilité débutants 76/100
emdash-cms/emdash#3905 · 2 commentaires ·
Les mainteneurs répondent en général sous 1 jour
-
community first-timers-only good first issue hacktoberfest help wanted low hanging fruit up-for-grabs
Difficulté 1/5 Moins d'une heure Accessibilité débutants 90/100
lingdojo/kana-dojo#31728 · 1 commentaire · 5 réactions ·
Les mainteneurs répondent en général sous 1 jour
-
selective-claw: freshTailTurns=0 keeps ALL turns verbatim and summarizes none (slice(-0) === slice(0))Peut-être pris @zjncs l’a pris aujourd’hui. Ouvertecomponent:tokenless
Difficulté 2/5 1-3 heures Accessibilité débutants 80/100
agentic-os-org/ANOLISA#6112 · 1 commentaire ·
Les mainteneurs répondent en général sous 1 jour