docs: update zh-tw (#265)

Reviewed-on: https://gitea.com/gitea/docs/pulls/265
Reviewed-by: Lunny Xiao <xiaolunwen@gmail.com>
Co-authored-by: ifurther <55025025+ifurther@users.noreply.github.com>
Co-committed-by: ifurther <55025025+ifurther@users.noreply.github.com>
This commit is contained in:
ifurther
2025-09-03 21:00:35 +00:00
committed by techknowlogick
parent 908a27589d
commit cb462089e9
88 changed files with 3545 additions and 3423 deletions

View File

@@ -8,30 +8,30 @@ aliases:
# GPG 提交签名
Gitea 将通检查提交是否由 Gitea 数据库中的密钥签名,或者提交是否与 Git 的默认密钥匹配,来验证提供的树中的 GPG 提交签名。
Gitea 将通检查提交是否由 Gitea 数据库中的密钥签名,或者提交是否与 Git 的默认密钥匹配,来驗證提供的树中的 GPG 提交签名。
密钥不会被检查以确定它们是否已期或撤销。密钥也不会与密钥服务器行检查。
密钥不会被检查以确定它们是否已期或撤销。密钥也不会与密钥服务器行检查。
如果找不到用于验证提交的密钥,提交将被标记灰色的未锁定图标。如果提交被标记红色的未锁定图标,则表示它使用带有 ID 的密钥签名。
如果找不到用于驗證提交的密钥,提交将被标记灰色的未锁定图标。如果提交被标记红色的未锁定图标,则表示它使用带有 ID 的密钥签名。
注意:提交的签署者不必是提交的作者或提交者。
注意:提交的签署者不必是提交的作者或提交者。
此功能要求 Git >= 1.7.9,但要实全部功能,需要 Git >= 2.0.0。
此功能要求 Git >= 1.7.9,但要实全部功能,需要 Git >= 2.0.0。
## 自动签名
有许多地方 Gitea 会生成提交:
- 仓库初始化
- 存放庫初始化
- Wiki 更改
- 使用编辑器或 API 行的 CRUD 操作
- 从合并请求进行合
- 使用编辑器或 API 行的 CRUD 操作
- 从合並請求進行合
根据配置和服务器信任,您可能希望 Gitea 对这些提交行签名。
根据配置和服务器信任,您可能希望 Gitea 对这些提交行签名。
## 安和生成 Gitea 的 GPG 密钥
## 安和生成 Gitea 的 GPG 密钥
如何安签名密钥由服务器管理员决定。Gitea 目前使用服务器的 `git` 命令生成所有提交,因此将使用服务器的 `gpg` 行签名(如果配置了)。管理员应该审查 GPG 的最佳实践 - 特别是可能建议仅安装签名的子密钥,而不是主签名和认证的密钥。
如何安签名密钥由服务器管理员决定。Gitea 目前使用服务器的 `git` 命令生成所有提交,因此将使用服务器的 `gpg` 行签名(如果配置了)。管理员應該审查 GPG 的最佳实践 - 特别是可能建议僅安裝签名的子密钥,而不是主签名和認證的密钥。
## 通用配置
@@ -53,84 +53,84 @@ MERGES = pubkey, twofa, basesigned, commitssigned
### `SIGNING_KEY`
首先讨论的项是 `SIGNING_KEY`。有三个主要项:
首先讨论的项是 `SIGNING_KEY`。有三个主要项:
- `none` - 这将阻止 Gitea 对任何提交行签名
- `none` - 这将阻止 Gitea 对任何提交行签名
- `default` - Gitea 将使用 `git config` 中配置的默认密钥
- `KEYID` - Gitea 将使用具有 ID `KEYID` 的 GPG 密钥对提交行签名。在这种情况下,您应该提供 `SIGNING_NAME``SIGNING_EMAIL`,以便显示此密钥的信息。
- `KEYID` - Gitea 将使用具有 ID `KEYID` 的 GPG 密钥对提交行签名。在这种情况下,您應該提供 `SIGNING_NAME``SIGNING_EMAIL`,以便显示此密钥的信息。
`default` 项将读取 `git config` 中的 `commit.gpgsign` 项 - 如果设置了该选项,它将使用 `user.signingkey``user.name``user.email` 的结果。
`default` 项将读取 `git config` 中的 `commit.gpgsign` 项 - 如果设置了該選项,它将使用 `user.signingkey``user.name``user.email` 的结果。
在 Gitea 的仓库中调整 Git 的 `config` 文件,可以使用 `SIGNING_KEY=default` 每个仓库提供不同的签名密钥。然而,这显然不是一个理想的用户界面,因此可能会发生更改。
在 Gitea 的存放庫中调整 Git 的 `config` 文件,可以使用 `SIGNING_KEY=default` 每个存放庫提供不同的签名密钥。然而,这显然不是一个理想的使用者界面,因此可能会发生更改。
:::warning
**自 1.17 起**Gitea 在自己的主目 `[git].HOME_PATH`(默认 `%(APP_DATA_PATH)/home`)中运行 git使用自己的配置文件 `{[git].HOME_PATH}/.gitconfig`
**自 1.17 起**Gitea 在自己的主目 `[git].HOME_PATH`(默认 `%(APP_DATA_PATH)/home`)中运行 git使用自己的配置文件 `{[git].HOME_PATH}/.gitconfig`
如果您有自己定制的 Gitea git 配置,您应该将这些配置设置在系统 git 配置文件中(例如 `/etc/gitconfig`)或者 Gitea 的内部 git 配置文件 `{[git].HOME_PATH}/.gitconfig` 中。
如果您有自己定制的 Gitea git 配置,您應該将这些配置设置在系统 git 配置文件中(例如 `/etc/gitconfig`)或者 Gitea 的内部 git 配置文件 `{[git].HOME_PATH}/.gitconfig` 中。
与 git 命令相关的主目文件(如 `.gnupg`)也应该放在 Gitea 的 git 主目 `[git].HOME_PATH` 中。
如果您希望将 `.gnupg`放在 `{[git].HOME_PATH}/` 之外的位置,考虑设置 `$GNUPGHOME` 环境变量您首的位置,否则 Gitea 将会从 `{[git].HOME_PATH}/.gnupg` 查找私钥。
与 git 命令相关的主目文件(如 `.gnupg`)也應該放在 Gitea 的 git 主目 `[git].HOME_PATH` 中。
如果您希望将 `.gnupg`放在 `{[git].HOME_PATH}/` 之外的位置,考虑设置 `$GNUPGHOME` 环境变量您首的位置,否则 Gitea 将会从 `{[git].HOME_PATH}/.gnupg` 查找私钥。
:::
### `INITIAL_COMMIT`
项确定在创建仓库Gitea 是否应该对初始提交行签名。可能的取值有:
项确定在建立存放庫Gitea 是否應該对初始提交行签名。可能的取值有:
- `never`:从不签名
- `pubkey`仅在用户拥有公钥时行签名
- `twofa`仅在用户使用 2FA 登录时进行签名
- `pubkey`僅在使用者拥有公钥时行签名
- `twofa`僅在使用者使用 2FA 登入时進行签名
- `always`:始终签名
除了 `never``always` 之外的项可以组合逗号分隔的列表。如果所有择的项都 true则提交将被签名。
除了 `never``always` 之外的项可以组合逗号分隔的列表。如果所有择的项都 true则提交将被签名。
### `WIKI`
项确定 Gitea 是否应该对 Wiki 的提交行签名。可能的取值有:
项确定 Gitea 是否應該对 Wiki 的提交行签名。可能的取值有:
- `never`:从不签名
- `pubkey`仅在用户拥有公钥时行签名
- `twofa`仅在用户使用 2FA 登录时进行签名
- `parentsigned`在父提交已签名时行签名。
- `pubkey`僅在使用者拥有公钥时行签名
- `twofa`僅在使用者使用 2FA 登入时進行签名
- `parentsigned`在父提交已签名时行签名。
- `always`:始终签名
除了 `never``always` 之外的项可以组合逗号分隔的列表。如果所有择的项都 true则提交将被签名。
除了 `never``always` 之外的项可以组合逗号分隔的列表。如果所有择的项都 true则提交将被签名。
### `CRUD_ACTIONS`
项确定 Gitea 是否应该对 Web 编辑器或 API CRUD 操作的提交行签名。可能的取值有:
项确定 Gitea 是否應該对 Web 编辑器或 API CRUD 操作的提交行签名。可能的取值有:
- `never`:从不签名
- `pubkey`仅在用户拥有公钥时行签名
- `twofa`仅在用户使用 2FA 登录时进行签名
- `parentsigned`在父提交已签名时行签名。
- `pubkey`僅在使用者拥有公钥时行签名
- `twofa`僅在使用者使用 2FA 登入时進行签名
- `parentsigned`在父提交已签名时行签名。
- `always`:始终签名
除了 `never``always` 之外的项可以组合逗号分隔的列表。如果所有择的项都 true则更改将被签名。
除了 `never``always` 之外的项可以组合逗号分隔的列表。如果所有择的项都 true则更改将被签名。
### `MERGES`
项确定 Gitea 是否应该对 PR 的合提交行签名。可能的项有:
项确定 Gitea 是否應該对 PR 的合提交行签名。可能的项有:
- `never`:从不签名
- `pubkey`仅在用户拥有公钥时行签名
- `twofa`仅在用户使用 2FA 登录时进行签名
- `basesigned`在基础仓库中的父提交已签名时行签名。
- `headsigned`在头分支中的头提交已签名时行签名。
- `commitssigned`在头分支中的所有提交到合点的提交都已签名时行签名。
- `approved`对已批准的合到受保护分支的提交行签名。
- `pubkey`僅在使用者拥有公钥时行签名
- `twofa`僅在使用者使用 2FA 登入时進行签名
- `basesigned`在基础存放庫中的父提交已签名时行签名。
- `headsigned`在头分支中的头提交已签名时行签名。
- `commitssigned`在头分支中的所有提交到合点的提交都已签名时行签名。
- `approved`对已批准的合到受保护分支的提交行签名。
- `always`:始终签名
除了 `never``always` 之外的项可以组合逗号分隔的列表。如果所有择的项都 true则合将被签名。
除了 `never``always` 之外的项可以组合逗号分隔的列表。如果所有择的项都 true则合将被签名。
## 获取签名密钥的公钥
用于签署 Gitea 提交的公钥可以通 API 获取:
用于签署 Gitea 提交的公钥可以通 API 获取:
```sh
/api/v1/signing-key.gpg
```
在存在特定于仓库的密钥的情况下,可以通以下方式获取:
在存在特定于存放庫的密钥的情况下,可以通以下方式获取:
```sh
/api/v1/repos/:username/:reponame/signing-key.gpg