0Pricing
DevOps Bootcamp · Lektion

Ihren Git-Workflow absichern

Lernen Sie Best Practices zum Schutz Ihrer Git-Repositories kennen, einschließlich der sicheren Speicherung von Zugangsdaten und der Verwaltung von SSH-Schlüsseln.

Ihren Git-Workflow absichern ist eine kostenlose DevOps Bootcamp-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des DevOps Bootcamp-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.

Schützen Sie Ihren Code

Git-Repositorys enthalten Ihren wertvollen Code, Ihr geistiges Eigentum und die Projekthistorie. Unbefugter Zugriff kann zu Datenlecks, böswilligen Änderungen oder zum Diebstahl geistigen Eigentums führen.

Die Absicherung Ihres Git-Workflows ist unverzichtbar. Dabei geht es darum, sowohl Ihre persönlichen Projekte als auch die Zusammenarbeit im Team vor potenziellen Bedrohungen zu schützen.

Authentifizierungsmethoden in Git

Wenn Sie mit entfernten Git-Repositorys interagieren, etwa auf GitHub, GitLab oder Bitbucket, muss Git Ihre Identität überprüfen. Für die Authentifizierung gibt es zwei grundlegende Methoden:

  • HTTPS: Verwendet Ihren Benutzernamen sowie entweder ein Passwort oder ein Personal Access Token (PAT).
  • SSH: Verwendet ein Paar kryptografischer Schlüssel (einen öffentlichen und einen privaten) für die sichere Kommunikation.

Beide Methoden bieten Sicherheit, aber SSH wird wegen seiner komfortablen Nutzung und der robusten Sicherheitsfunktionen häufig bevorzugt.

HTTPS mit Personal Access Tokens

Die Verwendung Ihres normalen Kontopassworts für Git über HTTPS wird im Allgemeinen nicht empfohlen, insbesondere wenn Sie die Zwei-Faktor-Authentifizierung (2FA) aktiviert haben. Verwenden Sie stattdessen ein Personal Access Token (PAT).

Ein PAT ist eine lange, zufällig generierte Zeichenfolge, die wie ein temporäres Passwort mit bestimmten, begrenzten Berechtigungen funktioniert. Sie erstellen PATs direkt bei Ihrem Git-Hosting-Dienst, zum Beispiel GitHub oder GitLab, und können sie jederzeit widerrufen.

Anmeldedaten mit Credential Helpers speichern

Ihr PAT oder Passwort bei jedem Push oder Pull einzugeben, kann mühsam sein und den Arbeitsfluss unterbrechen. Git bietet Credential Helpers, um Ihre Authentifizierungsdaten sicher zu speichern.

Diese Helfer sind in die sichere Anmeldedatenverwaltung Ihres Betriebssystems integriert, etwa den Schlüsselbund unter macOS oder den Credential Manager unter Windows. Dadurch geben Sie Ihre Anmeldedaten nur einmal ein, und Git merkt sie sich sicher.

Einen Credential Helper konfigurieren

Um Git zur Verwendung eines Credential Helpers aufzufordern, verwenden Sie den Befehl git config. Welcher Helper verwendet wird, hängt von Ihrem Betriebssystem ab:

Verwenden Sie unter macOS den Helper osxkeychain:

git config --global credential.helper osxkeychain

SSH-Schlüssel kennenlernen

SSH-Schlüssel (Secure Shell) bieten eine besonders sichere und komfortable Möglichkeit, sich bei entfernten Git-Repositorys zu authentifizieren. Sie basieren auf einem Paar kryptografischer Schlüssel:

  • Ihr öffentlicher Schlüssel kann mit Git-Hosting-Diensten geteilt werden.
  • Ihr privater Schlüssel muss auf Ihrem lokalen Rechner geheim und sicher aufbewahrt werden.

Beim Herstellen der Verbindung verwendet der Dienst Ihren öffentlichen Schlüssel, um zu überprüfen, ob Sie den passenden privaten Schlüssel besitzen, und gewährt Ihnen anschließend Zugriff.

Ihr SSH-Schlüsselpaar generieren

Mit dem Befehl ssh-keygen in Ihrem Terminal können Sie ein neues SSH-Schlüsselpaar generieren. Sie werden aufgefordert, einen Speicherort für den Schlüssel und eine Passphrase anzugeben.

Verwenden Sie immer eine starke Passphrase, um Ihren privaten Schlüssel zu schützen. Das sorgt für eine zusätzliche Sicherheitsebene, selbst wenn jemand Zugriff auf Ihren Rechner erhält.

ssh-keygen -t ed25519 -C "your_email@example.com"

SSH-Schlüssel zum SSH-Agent hinzufügen

Der SSH-Agent ist ein Programm, das Ihre privaten Schlüssel im Arbeitsspeicher bereithält. Dadurch müssen Sie die Passphrase nicht bei jeder Verwendung des Schlüssels eingeben. Starten Sie den Agent und fügen Sie Ihren Schlüssel hinzu:

eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519

Öffentlichen Schlüssel zu GitHub hinzufügen

Nun müssen Sie Ihren öffentlichen SSH-Schlüssel zu Ihrem Git-Hosting-Dienst hinzufügen, etwa GitHub oder GitLab. Dadurch teilen Sie dem Dienst mit, dass er Ihrem Rechner bei der Verbindung vertrauen kann.

  1. Kopieren Sie den Inhalt Ihrer Datei mit dem öffentlichen Schlüssel, zum Beispiel ~/.ssh/id_ed25519.pub.
  2. Öffnen Sie in GitHub die Einstellungen > „SSH and GPG keys“.
  3. Klicken Sie auf „New SSH key“, fügen Sie dort Ihren öffentlichen Schlüssel ein und geben Sie ihm einen aussagekräftigen Titel.

SSH für Git-Operationen verwenden

Sobald Ihr SSH-Schlüssel eingerichtet und zu Ihrem Git-Hosting-Dienst hinzugefügt wurde, können Sie Repositorys mit deren SSH-URL statt über HTTPS klonen und bearbeiten.

Ein Beispiel für das Format einer SSH-URL ist git@github.com:username/repo.git.

git clone git@github.com:your_user/your_repo.git

Kurzer Check zur Git-Sicherheit

Welche der folgenden Maßnahmen gelten als empfohlene Best Practices zur Absicherung Ihres Git-Workflows?

Sicher durch Ihre Git-Reise

In dieser Lektion haben wir wichtige Maßnahmen zur Absicherung Ihres Git-Workflows behandelt. Sie haben gelernt, Personal Access Tokens für HTTPS zu verwenden, Credential Helpers zu konfigurieren und SSH-Schlüssel für eine robuste Authentifizierung einzurichten.

Achten Sie stets besonders auf die Sicherheit Ihrer privaten Schlüssel und sensiblen Daten. Sichere Git-Interaktionen schützen Ihren Code und Ihre Projekte vor unbefugtem Zugriff und potenziellen Schwachstellen.

Häufig gestellte Fragen

Ist die Lektion „Ihren Git-Workflow absichern“ kostenlos?

Ja — der vollständige Text von „Ihren Git-Workflow absichern“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des DevOps Bootcamp-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Ihren Git-Workflow absichern“?

Lernen Sie Best Practices zum Schutz Ihrer Git-Repositories kennen, einschließlich der sicheren Speicherung von Zugangsdaten und der Verwaltung von SSH-Schlüsseln. Du übst DevOps Bootcamp mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um DevOps Bootcamp zu starten?

Keine Vorkenntnisse erforderlich. DevOps Bootcamp auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.

Wie lange dauert die Lektion „Ihren Git-Workflow absichern“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser DevOps Bootcamp-Lektion Code schreiben und ausführen?

Ja. Jede DevOps Bootcamp-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Ihren Git-Workflow absichern
  2. Umgang mit vertraulichen Daten (Git LFS)
  3. Best Practices für Commit-Nachrichten
  4. Commits und Tags mit GPG signieren
← Zurück zu DevOps Bootcamp