You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Jfrog Distribution GPG签名密钥问题:签名时找不到已上传密钥

Jfrog Distribution GPG密钥无法找到的排查方案

问题描述

已按官方指引生成GPG密钥,通过Web界面及REST API上传至Jfrog Distribution,但为发布包签名时,无法找到已上传的签名密钥。

排查步骤

  • 验证密钥上传状态
    使用API查询已上传的GPG密钥列表,确认密钥是否成功存储:

    curl -u 用户名:密码 "https://<你的Jfrog地址>/distribution/api/v1/gpg/keys"
    

    检查返回结果中是否包含目标密钥的ID或指纹。

  • 检查用户权限配置
    确认当前操作的用户拥有distribution_gpg_keys_manage权限,缺少该权限可能导致无法在签名界面看到密钥。

  • 核对密钥与发布包的关联配置
    确保上传的GPG密钥指纹与待签名发布包对应的仓库配置要求一致,部分场景下需指定密钥关联特定仓库。

  • 验证密钥文件完整性
    重新导出完整的GPG密钥(公钥+私钥),检查文件是否损坏,避免上传过程中数据丢失:

    gpg --export --armor <密钥ID> > public.key
    gpg --export-secret-keys --armor <密钥ID> > private.key
    

    重新上传完整密钥后再尝试签名操作。

  • 清理缓存并刷新配置
    若使用Web界面操作,清除浏览器缓存后重新登录;必要时联系运维重启Jfrog Distribution服务,确保密钥配置完全生效。

内容的提问来源于stack exchange,提问作者Tristan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.18 09:07:07