0Pricing
DevOps Bootcamp · Lección

Firmar commits y tags con GPG

Aprenda a firmar criptográficamente sus commits y tags para que otros puedan verificar que realmente proceden de usted.

Firmar commits y tags con GPG es una lección gratuita de DevOps Bootcamp en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de DevOps Bootcamp, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de DevOps Bootcamp incluye 4 lecciones en total.

¿Por qué firmar los commits?

Git registra un nombre y un correo electrónico de autor, pero cualquiera puede establecerlos con cualquier valor. La firma demuestra mediante criptografía que un commit procede realmente de usted.

Cómo funciona la firma

Usted conserva una clave privada. Git adjunta una firma creada con esa clave. Otras personas la verifican con su clave pública, confirmando su autenticidad e integridad.

Generar una clave de GPG

Cree un par de claves con GPG. La clave privada permanece en secreto; la clave pública se comparte.

gpg --full-generate-key

Encontrar el ID de su clave

Enumere sus claves secretas para obtener el ID largo de la clave que indicará a Git que utilice.

gpg --list-secret-keys --keyid-format=long

Indicar a Git su clave

Establezca la clave de firma en la configuración de Git.

git config --global user.signingkey 3AB12CD34EF56789

Firmar un único commit

Añada la opción -S para firmar un commit.

git commit -S -m 'Add secure endpoint'

Firmar todos los commits

Active la firma automática para no olvidarla nunca.

git config --global commit.gpgsign true

Firmar etiquetas

Las etiquetas anotadas también se pueden firmar, algo importante para las versiones verificadas.

git tag -s v1.0.0 -m 'Signed release'

Verificar firmas

Cualquiera que tenga su clave pública puede verificar la firma de un commit o una etiqueta.

git verify-commit HEAD
git verify-tag v1.0.0

Mostrar firmas en el registro

Consulte el estado de la firma junto al registro de commits.

git log --show-signature -1

Insignia Verificado en GitHub

Después de cargar su clave pública de GPG en GitHub, los commits firmados muestran una insignia verde Verificado, lo que aumenta la confianza en sus contribuciones.

Comprobación rápida

Compruebe su comprensión de la firma de commits.

Recapitulación

Ha aprendido a firmar commits y etiquetas:

  • Genere una clave de GPG y regístrela en Git
  • -S firma un commit; commit.gpgsign true automatiza este proceso
  • git tag -s firma las etiquetas de versión
  • Al cargar su clave pública, aparece una insignia Verificado en GitHub

Preguntas frecuentes

¿La lección «Firmar commits y tags con GPG» es gratis?

Sí — el texto completo de «Firmar commits y tags con GPG» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de DevOps Bootcamp, actualiza a CoddyKit PRO. El curso de DevOps Bootcamp incluye 4 lecciones en total.

¿Qué aprenderé en «Firmar commits y tags con GPG»?

Aprenda a firmar criptográficamente sus commits y tags para que otros puedan verificar que realmente proceden de usted. Practicas DevOps Bootcamp con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar DevOps Bootcamp?

No se requiere experiencia previa. DevOps Bootcamp en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.

¿Cuánto tiempo toma la lección «Firmar commits y tags con GPG»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de DevOps Bootcamp?

Sí. Cada lección de DevOps Bootcamp incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Protección de su flujo de trabajo de Git
  2. Gestión de datos confidenciales (Git LFS)
  3. Prácticas recomendadas para mensajes de commit
  4. Firmar commits y tags con GPG
← Volver a DevOps Bootcamp