Firmar commits y tags con GPG
Aprenda a firmar criptográficamente sus commits y tags para que otros puedan verificar que realmente proceden de usted.
Firmar commits y tags con GPG es una lección gratuita de DevOps Bootcamp en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de DevOps Bootcamp, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de DevOps Bootcamp incluye 4 lecciones en total.
¿Por qué firmar los commits?
Git registra un nombre y un correo electrónico de autor, pero cualquiera puede establecerlos con cualquier valor. La firma demuestra mediante criptografía que un commit procede realmente de usted.
Cómo funciona la firma
Usted conserva una clave privada. Git adjunta una firma creada con esa clave. Otras personas la verifican con su clave pública, confirmando su autenticidad e integridad.
Generar una clave de GPG
Cree un par de claves con GPG. La clave privada permanece en secreto; la clave pública se comparte.
gpg --full-generate-keyEncontrar el ID de su clave
Enumere sus claves secretas para obtener el ID largo de la clave que indicará a Git que utilice.
gpg --list-secret-keys --keyid-format=longIndicar a Git su clave
Establezca la clave de firma en la configuración de Git.
git config --global user.signingkey 3AB12CD34EF56789Firmar un único commit
Añada la opción -S para firmar un commit.
git commit -S -m 'Add secure endpoint'Firmar todos los commits
Active la firma automática para no olvidarla nunca.
git config --global commit.gpgsign trueFirmar etiquetas
Las etiquetas anotadas también se pueden firmar, algo importante para las versiones verificadas.
git tag -s v1.0.0 -m 'Signed release'Verificar firmas
Cualquiera que tenga su clave pública puede verificar la firma de un commit o una etiqueta.
git verify-commit HEAD
git verify-tag v1.0.0Mostrar firmas en el registro
Consulte el estado de la firma junto al registro de commits.
git log --show-signature -1Insignia Verificado en GitHub
Después de cargar su clave pública de GPG en GitHub, los commits firmados muestran una insignia verde Verificado, lo que aumenta la confianza en sus contribuciones.
Comprobación rápida
Compruebe su comprensión de la firma de commits.
Recapitulación
Ha aprendido a firmar commits y etiquetas:
- Genere una clave de GPG y regístrela en Git
-Sfirma un commit;commit.gpgsign trueautomatiza este procesogit tag -sfirma las etiquetas de versión- Al cargar su clave pública, aparece una insignia Verificado en GitHub
Preguntas frecuentes
¿La lección «Firmar commits y tags con GPG» es gratis?
Sí — el texto completo de «Firmar commits y tags con GPG» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de DevOps Bootcamp, actualiza a CoddyKit PRO. El curso de DevOps Bootcamp incluye 4 lecciones en total.
¿Qué aprenderé en «Firmar commits y tags con GPG»?
Aprenda a firmar criptográficamente sus commits y tags para que otros puedan verificar que realmente proceden de usted. Practicas DevOps Bootcamp con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar DevOps Bootcamp?
No se requiere experiencia previa. DevOps Bootcamp en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.
¿Cuánto tiempo toma la lección «Firmar commits y tags con GPG»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de DevOps Bootcamp?
Sí. Cada lección de DevOps Bootcamp incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Protección de su flujo de trabajo de Git
- Gestión de datos confidenciales (Git LFS)
- Prácticas recomendadas para mensajes de commit
- Firmar commits y tags con GPG