0Pricing
DevOps Bootcamp · Lektion

Commits und Tags mit GPG signieren

Lernen Sie, Ihre Commits und Tags kryptografisch zu signieren, damit andere überprüfen können, dass sie tatsächlich von Ihnen stammen.

Commits und Tags mit GPG signieren ist eine kostenlose DevOps Bootcamp-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des DevOps Bootcamp-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.

Warum Commits signieren?

Git speichert einen Autorennamen und eine E-Mail-Adresse, aber jeder kann diese Werte beliebig festlegen. Eine Signatur beweist mithilfe von Kryptografie, dass ein Commit tatsächlich von Ihnen stammt.

Wie das Signieren funktioniert

Sie besitzen einen privaten Schlüssel. Git fügt eine mit diesem Schlüssel erstellte Signatur hinzu. Andere überprüfen sie mit Ihrem öffentlichen Schlüssel und bestätigen so Authentizität und Integrität.

Einen GPG-Schlüssel generieren

Erstellen Sie mit GPG ein Schlüsselpaar. Der private Schlüssel bleibt geheim, der öffentliche Schlüssel wird geteilt.

gpg --full-generate-key

Ihre Schlüssel-ID ermitteln

Listen Sie Ihre geheimen Schlüssel auf, um die lange Schlüssel-ID zu erhalten, deren Verwendung Sie Git vorgeben werden.

gpg --list-secret-keys --keyid-format=long

Git Ihren Schlüssel mitteilen

Legen Sie den Signaturschlüssel in Ihrer Git-Konfiguration fest.

git config --global user.signingkey 3AB12CD34EF56789

Einen einzelnen Commit signieren

Fügen Sie das Flag -S hinzu, um einen einzelnen Commit zu signieren.

git commit -S -m 'Add secure endpoint'

Jeden Commit signieren

Aktivieren Sie das automatische Signieren, damit Sie es nie vergessen.

git config --global commit.gpgsign true

Tags signieren

Auch annotierte Tags können signiert werden, was für verifizierte Releases wichtig ist.

git tag -s v1.0.0 -m 'Signed release'

Signaturen überprüfen

Jeder, der Ihren öffentlichen Schlüssel besitzt, kann die Signatur eines Commits oder Tags überprüfen.

git verify-commit HEAD
git verify-tag v1.0.0

Signaturen im Log anzeigen

Zeigen Sie den Signaturstatus neben dem Commit-Log an.

git log --show-signature -1

Das Verified-Badge auf GitHub

Nachdem Sie Ihren öffentlichen GPG-Schlüssel zu GitHub hochgeladen haben, zeigen signierte Commits ein grünes Verified-Badge. Das schafft Vertrauen in Ihre Beiträge.

Kurzer Check

Testen Sie Ihr Verständnis vom Signieren von Commits.

Zusammenfassung

Sie haben gelernt, Commits und Tags zu signieren:

  • Generieren Sie einen GPG-Schlüssel und registrieren Sie ihn bei Git
  • -S signiert einen Commit, commit.gpgsign true automatisiert dies
  • git tag -s signiert Release-Tags
  • Wenn Sie Ihren öffentlichen Schlüssel hochladen, wird auf GitHub ein Verified-Badge angezeigt

Häufig gestellte Fragen

Ist die Lektion „Commits und Tags mit GPG signieren“ kostenlos?

Ja — der vollständige Text von „Commits und Tags mit GPG signieren“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des DevOps Bootcamp-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Commits und Tags mit GPG signieren“?

Lernen Sie, Ihre Commits und Tags kryptografisch zu signieren, damit andere überprüfen können, dass sie tatsächlich von Ihnen stammen. Du übst DevOps Bootcamp mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um DevOps Bootcamp zu starten?

Keine Vorkenntnisse erforderlich. DevOps Bootcamp auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „Commits und Tags mit GPG signieren“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser DevOps Bootcamp-Lektion Code schreiben und ausführen?

Ja. Jede DevOps Bootcamp-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Ihren Git-Workflow absichern
  2. Umgang mit vertraulichen Daten (Git LFS)
  3. Best Practices für Commit-Nachrichten
  4. Commits und Tags mit GPG signieren
← Zurück zu DevOps Bootcamp