توقيع Commits والعلامات باستخدام GPG
تعلّم كيفية توقيع commits والعلامات تشفيريًا، حتى يتمكن الآخرون من التحقق من أنها صدرت منك فعلًا.
توقيع Commits والعلامات باستخدام GPG درس مجاني في Git & GitHub Professional Workflow على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Git & GitHub Professional Workflow، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Git & GitHub Professional Workflow 4 دروس في المجموع.
لماذا نوقّع الالتزامات؟
يسجّل Git اسم المؤلف وبريده الإلكتروني، لكن يمكن لأي شخص تعيينهما إلى أي قيمة. يثبت التوقيع أن الالتزام صدر منك فعلًا باستخدام التشفير.
كيفية عمل التوقيع
تحتفظ بمفتاح خاص. ويُرفق Git توقيعًا أُنشئ باستخدام ذلك المفتاح. ويتحقق الآخرون منه باستخدام مفتاحك العام، مما يؤكد الأصالة وسلامة البيانات.
إنشاء مفتاح GPG
أنشئ زوج مفاتيح باستخدام GPG. يبقى المفتاح الخاص سريًا، بينما تتم مشاركة المفتاح العام.
gpg --full-generate-keyالعثور على معرّف مفتاحك
اعرض مفاتيحك السرية للحصول على معرّف المفتاح الكامل الذي ستخبر Git باستخدامه.
gpg --list-secret-keys --keyid-format=longإخبار Git بمفتاحك
عيّن مفتاح التوقيع في إعدادات Git.
git config --global user.signingkey 3AB12CD34EF56789توقيع التزام واحد
أضف الخيار -S لتوقيع التزام واحد.
git commit -S -m 'Add secure endpoint'توقيع كل الالتزامات
فعّل التوقيع التلقائي حتى لا تنسى توقيع أي التزام.
git config --global commit.gpgsign trueتوقيع الوسوم
يمكن أيضًا توقيع الوسوم المشروحة، وهو أمر مهم للإصدارات التي تم التحقق منها.
git tag -s v1.0.0 -m 'Signed release'التحقق من التوقيعات
يمكن لأي شخص لديه مفتاحك العام التحقق من توقيع التزام أو وسم.
git verify-commit HEAD
git verify-tag v1.0.0إظهار التوقيعات في السجل
اعرض حالة التوقيع بجانب سجل الالتزامات.
git log --show-signature -1شارة التحقق على GitHub
بعد تحميل مفتاح GPG العام إلى GitHub، تظهر الالتزامات الموقعة مع شارة Verified خضراء، مما يعزز الثقة في مساهماتك.
تحقق سريع
اختبر مدى فهمك لتوقيع الالتزامات.
مراجعة
لقد تعلمت توقيع الالتزامات والوسوم:
- أنشئ مفتاح GPG وسجّله لدى Git
- يوقّع
-Sالتزامًا، ويؤتمتcommit.gpgsign trueهذه العملية - يوقّع
git tag -sوسوم الإصدارات - يؤدي تحميل مفتاحك العام إلى إظهار شارة Verified على GitHub
الأسئلة الشائعة
هل درس «توقيع Commits والعلامات باستخدام GPG» مجاني؟
نعم — نص درس «توقيع Commits والعلامات باستخدام GPG» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Git & GitHub Professional Workflow، انتقل إلى CoddyKit PRO. تتضمن دورة Git & GitHub Professional Workflow 4 دروس في المجموع.
ماذا ستتعلم في «توقيع Commits والعلامات باستخدام GPG»؟
تعلّم كيفية توقيع commits والعلامات تشفيريًا، حتى يتمكن الآخرون من التحقق من أنها صدرت منك فعلًا. تتمرن على Git & GitHub Professional Workflow مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Git & GitHub Professional Workflow؟
لا تُشترط خبرة سابقة. Git & GitHub Professional Workflow على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.
كم من الوقت يستغرق درس «توقيع Commits والعلامات باستخدام GPG»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Git & GitHub Professional Workflow هذا؟
نعم. كل درس في Git & GitHub Professional Workflow يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- تأمين سير عمل Git
- التعامل مع البيانات الحساسة (Git LFS)
- أفضل الممارسات لرسائل الالتزام
- توقيع Commits والعلامات باستخدام GPG