5 сентября 2023 года GitHub анонсировал изменение ключа подписи для своих CLI (Command Line Interface) инструментов, что затронет пользователей, устанавливающих пакеты через APT и RPM. Этот шаг обусловлен истечением текущего PGP-ключа, который использовался для подписания метаданных репозиториев и релизов программного обеспечения.
Важность обновления keyring
Пользователи, которые установили GitHub CLI с помощью официальных репозиториев APT или RPM до 8 апреля 2026 года, должны обновить свой keyring, чтобы продолжать получать обновления и устанавливать новые версии инструмента. Это необходимо для обеспечения безопасности и корректной работы приложений, использующих GitHub CLI.
Проверка CI-образов и автоматизации
GitHub настоятельно рекомендует разработчикам обратить внимание на старые CI (Continuous Integration) образы и элементы автоматизации, которые могут полагаться на устаревший ключ. Стоит убедиться, что все компоненты системы обновлены и используют новый ключ для подписания, чтобы избежать потенциальных проблем с безопасностью и совместимостью.
Неподверженные изменениям платформы
Важно отметить, что пользователи macOS, Windows и те, кто устанавливает GitHub CLI через Homebrew или из отдельных архивов, не подвержены этим изменениям. Они могут продолжать использовать свои текущие установки без необходимости в обновлении ключей. Это упрощает процесс для значительной части сообщества, использующего разные операционные системы.
Заключение
Изменение ключа подписи GitHub CLI — важный шаг в поддержании безопасности и актуальности программного обеспечения. Обновление keyring и проверка автоматизации помогут избежать проблем в будущем и обеспечат стабильную работу инструментов. Разработчики и пользователи должны оставаться внимательными к таким изменениям, чтобы гарантировать безопасность своих проектов и минимизировать риски.


