Commits und Tags mit GPG signieren
Lernen Sie, Ihre Commits und Tags kryptografisch zu signieren, damit andere überprüfen können, dass sie tatsächlich von Ihnen stammen.
Commits und Tags mit GPG signieren ist eine kostenlose Git & GitHub Professional Workflow-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Git & GitHub Professional Workflow-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Git & GitHub Professional Workflow-Kurs umfasst insgesamt 4 Lektionen.
Warum Commits signieren?
Git speichert einen Autorennamen und eine E-Mail-Adresse, aber jeder kann diese Werte beliebig festlegen. Eine Signatur beweist mithilfe von Kryptografie, dass ein Commit tatsächlich von Ihnen stammt.
Wie das Signieren funktioniert
Sie besitzen einen privaten Schlüssel. Git fügt eine mit diesem Schlüssel erstellte Signatur hinzu. Andere überprüfen sie mit Ihrem öffentlichen Schlüssel und bestätigen so Authentizität und Integrität.
Einen GPG-Schlüssel generieren
Erstellen Sie mit GPG ein Schlüsselpaar. Der private Schlüssel bleibt geheim, der öffentliche Schlüssel wird geteilt.
gpg --full-generate-keyIhre Schlüssel-ID ermitteln
Listen Sie Ihre geheimen Schlüssel auf, um die lange Schlüssel-ID zu erhalten, deren Verwendung Sie Git vorgeben werden.
gpg --list-secret-keys --keyid-format=longGit Ihren Schlüssel mitteilen
Legen Sie den Signaturschlüssel in Ihrer Git-Konfiguration fest.
git config --global user.signingkey 3AB12CD34EF56789Einen einzelnen Commit signieren
Fügen Sie das Flag -S hinzu, um einen einzelnen Commit zu signieren.
git commit -S -m 'Add secure endpoint'Jeden Commit signieren
Aktivieren Sie das automatische Signieren, damit Sie es nie vergessen.
git config --global commit.gpgsign trueTags signieren
Auch annotierte Tags können signiert werden, was für verifizierte Releases wichtig ist.
git tag -s v1.0.0 -m 'Signed release'Signaturen überprüfen
Jeder, der Ihren öffentlichen Schlüssel besitzt, kann die Signatur eines Commits oder Tags überprüfen.
git verify-commit HEAD
git verify-tag v1.0.0Signaturen im Log anzeigen
Zeigen Sie den Signaturstatus neben dem Commit-Log an.
git log --show-signature -1Das Verified-Badge auf GitHub
Nachdem Sie Ihren öffentlichen GPG-Schlüssel zu GitHub hochgeladen haben, zeigen signierte Commits ein grünes Verified-Badge. Das schafft Vertrauen in Ihre Beiträge.
Kurzer Check
Testen Sie Ihr Verständnis vom Signieren von Commits.
Zusammenfassung
Sie haben gelernt, Commits und Tags zu signieren:
- Generieren Sie einen GPG-Schlüssel und registrieren Sie ihn bei Git
-Ssigniert einen Commit,commit.gpgsign trueautomatisiert diesgit tag -ssigniert Release-Tags- Wenn Sie Ihren öffentlichen Schlüssel hochladen, wird auf GitHub ein Verified-Badge angezeigt
Häufig gestellte Fragen
Ist die Lektion „Commits und Tags mit GPG signieren“ kostenlos?
Ja — der vollständige Text von „Commits und Tags mit GPG signieren“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Git & GitHub Professional Workflow-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Git & GitHub Professional Workflow-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Commits und Tags mit GPG signieren“?
Lernen Sie, Ihre Commits und Tags kryptografisch zu signieren, damit andere überprüfen können, dass sie tatsächlich von Ihnen stammen. Du übst Git & GitHub Professional Workflow mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Git & GitHub Professional Workflow zu starten?
Keine Vorkenntnisse erforderlich. Git & GitHub Professional Workflow auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.
Wie lange dauert die Lektion „Commits und Tags mit GPG signieren“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Git & GitHub Professional Workflow-Lektion Code schreiben und ausführen?
Ja. Jede Git & GitHub Professional Workflow-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Ihren Git-Workflow absichern
- Umgang mit vertraulichen Daten (Git LFS)
- Best Practices für Commit-Nachrichten
- Commits und Tags mit GPG signieren