Hacktoberfest 2026: as issues que os mantenedores marcaram para outubro, abertas e boas para iniciantes. Ver issues do Hacktoberfest

Let's document how to verify a Node.js downloads on the website

Aberta
#7,942 12 comentários 0 reações 0 responsáveis Ver no GitHub

Mantenedores costumam responder em até 3 dias

Ninguém assumiu esta issue ainda.

Avaliação

Dificuldade
4/5
Tempo estimado
3-5 dias
Facilidade para iniciantes
45/100
Tipo de issue
Documentação
Clareza
Razoavelmente clara
Status de atividade
Estagnada
Stack de tecnologia
git, nextjs, nodejs, typescript

Direção de pesquisa

Comece revisando a página Downloads do site e a alteração relacionada no README de nodejs/node, observando a dependência da recomendação atualizada. Documente uma revisão confiável de nodejs/release-keys e o SHA-256 de seu gpg-only-active-keys/pubring.kbx; considera-se concluído quando as instruções de verificação forem publicadas no site.

Escrita pelo modelo de indexação a partir do texto da issue.

Descrição

As discussed in https://github.com/nodejs/node/issues/58904#issuecomment-3031456396, the way we document how to verify Node.js downloads is not ideal, and there seems to be consensus for switching our recommendation from the public OpenPGP.org server to our own nodejs/release-keys repository. On top of changes in the nodejs/node README, we should also host on the website what is the trusted way to verify a Node.js download.

What we need to provide on the website (presumably on the Downloads page) would be:

  • a git commit hash to a revision of nodejs/release-keys that contain keys to all.
  • a SHA-256 of the gpg-only-active-keys/pubring.kbx on that revision.

Opening this now in case it involves design changes, but it shouldn't land until after the nodejs/node README is edited (currently it still points to keys.openpgp.org as the recommended source).

Linguagem predominante
TypeScript
Estrelas
6.9k
Forks
6.5k
Merge médio
3d 22h
PRs com merge (30d)
41

Preparar o ambiente

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Mais de nodejs/nodejs.org

Todas as issues de nodejs/nodejs.org

Issues semelhantes

Mais issues de TypeScript

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.