0Pricing
Git & GitHub Professional Workflow · درس

توقيع Commits والعلامات باستخدام GPG

تعلّم كيفية توقيع commits والعلامات تشفيريًا، حتى يتمكن الآخرون من التحقق من أنها صدرت منك فعلًا.

توقيع Commits والعلامات باستخدام GPG درس مجاني في Git & GitHub Professional Workflow على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Git & GitHub Professional Workflow، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Git & GitHub Professional Workflow 4 دروس في المجموع.

لماذا نوقّع الالتزامات؟

يسجّل Git اسم المؤلف وبريده الإلكتروني، لكن يمكن لأي شخص تعيينهما إلى أي قيمة. يثبت التوقيع أن الالتزام صدر منك فعلًا باستخدام التشفير.

كيفية عمل التوقيع

تحتفظ بمفتاح خاص. ويُرفق Git توقيعًا أُنشئ باستخدام ذلك المفتاح. ويتحقق الآخرون منه باستخدام مفتاحك العام، مما يؤكد الأصالة وسلامة البيانات.

إنشاء مفتاح GPG

أنشئ زوج مفاتيح باستخدام GPG. يبقى المفتاح الخاص سريًا، بينما تتم مشاركة المفتاح العام.

gpg --full-generate-key

العثور على معرّف مفتاحك

اعرض مفاتيحك السرية للحصول على معرّف المفتاح الكامل الذي ستخبر Git باستخدامه.

gpg --list-secret-keys --keyid-format=long

إخبار Git بمفتاحك

عيّن مفتاح التوقيع في إعدادات Git.

git config --global user.signingkey 3AB12CD34EF56789

توقيع التزام واحد

أضف الخيار -S لتوقيع التزام واحد.

git commit -S -m 'Add secure endpoint'

توقيع كل الالتزامات

فعّل التوقيع التلقائي حتى لا تنسى توقيع أي التزام.

git config --global commit.gpgsign true

توقيع الوسوم

يمكن أيضًا توقيع الوسوم المشروحة، وهو أمر مهم للإصدارات التي تم التحقق منها.

git tag -s v1.0.0 -m 'Signed release'

التحقق من التوقيعات

يمكن لأي شخص لديه مفتاحك العام التحقق من توقيع التزام أو وسم.

git verify-commit HEAD
git verify-tag v1.0.0

إظهار التوقيعات في السجل

اعرض حالة التوقيع بجانب سجل الالتزامات.

git log --show-signature -1

شارة التحقق على GitHub

بعد تحميل مفتاح GPG العام إلى GitHub، تظهر الالتزامات الموقعة مع شارة Verified خضراء، مما يعزز الثقة في مساهماتك.

تحقق سريع

اختبر مدى فهمك لتوقيع الالتزامات.

مراجعة

لقد تعلمت توقيع الالتزامات والوسوم:

  • أنشئ مفتاح GPG وسجّله لدى Git
  • يوقّع -S التزامًا، ويؤتمت commit.gpgsign true هذه العملية
  • يوقّع git tag -s وسوم الإصدارات
  • يؤدي تحميل مفتاحك العام إلى إظهار شارة Verified على GitHub

الأسئلة الشائعة

هل درس «توقيع Commits والعلامات باستخدام GPG» مجاني؟

نعم — نص درس «توقيع Commits والعلامات باستخدام GPG» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Git & GitHub Professional Workflow، انتقل إلى CoddyKit PRO. تتضمن دورة Git & GitHub Professional Workflow 4 دروس في المجموع.

ماذا ستتعلم في «توقيع Commits والعلامات باستخدام GPG»؟

تعلّم كيفية توقيع commits والعلامات تشفيريًا، حتى يتمكن الآخرون من التحقق من أنها صدرت منك فعلًا. تتمرن على Git & GitHub Professional Workflow مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Git & GitHub Professional Workflow؟

لا تُشترط خبرة سابقة. Git & GitHub Professional Workflow على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.

كم من الوقت يستغرق درس «توقيع Commits والعلامات باستخدام GPG»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Git & GitHub Professional Workflow هذا؟

نعم. كل درس في Git & GitHub Professional Workflow يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. تأمين سير عمل Git
  2. التعامل مع البيانات الحساسة (Git LFS)
  3. أفضل الممارسات لرسائل الالتزام
  4. توقيع Commits والعلامات باستخدام GPG
← العودة إلى Git & GitHub Professional Workflow