私は CodePlex にいくつかのオープン ソース ライブラリを持っています。それらが安定して有用な状態になったら、さらに公開するつもりです。
誰でもソースからこれらのライブラリをビルドして使用できるように、開発署名キーをプロジェクト リポジトリに追加しますが、公式リリースでは、公開していない別のキーを使用します。
質問はこれです:
するべきか
- すべてのライブラリで作成したすべての公式リリースに共通のキーを使用しますか? すなわち。ライブラリ A と B は、作成者 (私) 以外にライブラリに共通点がなくても、両方とも同じ秘密鍵で署名されます。
- すべてのライブラリに一意のキーを使用します。ライブラリ A には独自のキーがあり、ライブラリ B には別のキーがあります
どちらかを行う明確な理由を探しています。意見があり、その理由が明確でない場合は、コメントを残してください。代わりに Programmers.SE に移行する必要があるかどうかを確認します。