https://blog.bintray.com/2014/08/04/feel-secure-with-ssl-think-again/
но,
1) там уже давно https, а не http
2) есть или нет pgp ключ не играет роли. Точнее, сравнивать "у них есть, но может быть левый подписант для артефакта" с "а у нас нет и потому тут лучше" как-то не айс
3) всё равно, в большинстве случаем (или нет?) полное название артефактов смотрится в документации библиотеки, а не в поисковике репозитария
4) и ссылки на VCS и website обычно указаны в pom загружаемого артефакта. Т.е. последние аргументы за jcenter из статьи тоже как бы и за mavencentral
Сам себя не похвалишь - никто не похвалит. Древняя мудрость.
Обсуждают сегодня