Professionelt Git- og GitHub-arbejdsforløb · Lektion

Signering af commits og tags med GPG

Lær at signere Deres commits og tags kryptografisk, så andre kan verificere, at de faktisk kommer fra Dem.

Lektion 4 af 413 trin

Signering af commits og tags med GPG er en gratis Professionelt Git- og GitHub-arbejdsforløb-lektion på CoddyKit. Dette er lektion 4 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Professionelt Git- og GitHub-arbejdsforløb, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Professionelt Git- og GitHub-arbejdsforløb-kurset indeholder 4 lektioner i alt.

Hvorfor signere commits

Git registrerer et forfatternavn og en e-mailadresse, men alle kan angive vilkårlige værdier. Signering beviser ved hjælp af kryptografi, at et commit faktisk kommer fra dig.

Sådan fungerer signering

Du har en privat nøgle. Git knytter en signatur til commit'et, som er oprettet med den nøgle. Andre kan verificere den med din offentlige nøgle og dermed bekræfte ægthed og integritet.

Generering af en GPG-nøgle

Opret et nøglepar med GPG. Den private nøgle forbliver hemmelig, mens den offentlige nøgle deles.

gpg --full-generate-key

Find dit nøgle-id

Vis dine hemmelige nøgler for at finde det lange nøgle-id, som du fortæller Git, at den skal bruge.

gpg --list-secret-keys --keyid-format=long

Fortæl Git, hvilken nøgle du bruger

Angiv signeringsnøglen i din Git-konfiguration.

git config --global user.signingkey 3AB12CD34EF56789

Signering af et enkelt commit

Tilføj flaget -S for at signere ét commit.

git commit -S -m 'Add secure endpoint'

Signering af alle commits

Aktivér automatisk signering, så du aldrig glemmer det.

git config --global commit.gpgsign true

Signering af tags

Annoterede tags kan også signeres, hvilket er vigtigt for verificerede udgivelser.

git tag -s v1.0.0 -m 'Signed release'

Verificering af signaturer

Alle, der har din offentlige nøgle, kan verificere en commit- eller tagsignatur.

git verify-commit HEAD
git verify-tag v1.0.0

Visning af signaturer i loggen

Vis signaturstatus sammen med commit-loggen.

git log --show-signature -1

Mærket Bekræftet på GitHub

Når du har uploadet din offentlige GPG-nøgle til GitHub, vises signerede commits med et grønt Bekræftet-mærke, som styrker tilliden til dine bidrag.

Hurtig kontrol

Test din forståelse af signering af commits.

Opsummering

Du har lært at signere commits og tags:

  • Generér en GPG-nøgle, og registrér den hos Git
  • -S signerer et commit, og commit.gpgsign true automatiserer det
  • git tag -s signerer udgivelsestags
  • Når du uploader din offentlige nøgle, vises et Bekræftet-mærke på GitHub
Gratis at komme i gang

Lær Professionelt Git- og GitHub-arbejdsforløb med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
12
Lektioner
48

Ofte stillede spørgsmål

Er lektionen “Signering af commits og tags med GPG” gratis?

Ja — hele teksten til “Signering af commits og tags med GPG” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Professionelt Git- og GitHub-arbejdsforløb-kurset, skal du opgradere til CoddyKit PRO. Professionelt Git- og GitHub-arbejdsforløb-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Signering af commits og tags med GPG”?

Lær at signere Deres commits og tags kryptografisk, så andre kan verificere, at de faktisk kommer fra Dem. Du øver dig i Professionelt Git- og GitHub-arbejdsforløb med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Professionelt Git- og GitHub-arbejdsforløb?

Der kræves ingen tidligere erfaring. Professionelt Git- og GitHub-arbejdsforløb på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 4 af 4.

Hvor lang tid tager lektionen “Signering af commits og tags med GPG”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Professionelt Git- og GitHub-arbejdsforløb-lektion?

Ja. Alle Professionelt Git- og GitHub-arbejdsforløb-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Sikring af Deres Git-workflow
  2. Håndtering af følsomme data (Git LFS)
  3. Bedste praksis for commit-meddelelser
  4. Signering af commits og tags med GPG
← Tilbage til Professionelt Git- og GitHub-arbejdsforløb