Git & GitHub Professional Workflow · Lección

Firmar commits y tags con GPG

Aprenda a firmar criptográficamente sus commits y tags para que otros puedan verificar que realmente proceden de usted.

Lección 4 de 413 pasos

Firmar commits y tags con GPG es una lección gratuita de Git & GitHub Professional Workflow en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Git & GitHub Professional Workflow, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Git & GitHub Professional Workflow incluye 4 lecciones en total.

¿Por qué firmar los commits?

Git registra un nombre y un correo electrónico de autor, pero cualquiera puede establecerlos con cualquier valor. La firma demuestra mediante criptografía que un commit procede realmente de usted.

Cómo funciona la firma

Usted conserva una clave privada. Git adjunta una firma creada con esa clave. Otras personas la verifican con su clave pública, confirmando su autenticidad e integridad.

Generar una clave de GPG

Cree un par de claves con GPG. La clave privada permanece en secreto; la clave pública se comparte.

gpg --full-generate-key

Encontrar el ID de su clave

Enumere sus claves secretas para obtener el ID largo de la clave que indicará a Git que utilice.

gpg --list-secret-keys --keyid-format=long

Indicar a Git su clave

Establezca la clave de firma en la configuración de Git.

git config --global user.signingkey 3AB12CD34EF56789

Firmar un único commit

Añada la opción -S para firmar un commit.

git commit -S -m 'Add secure endpoint'

Firmar todos los commits

Active la firma automática para no olvidarla nunca.

git config --global commit.gpgsign true

Firmar etiquetas

Las etiquetas anotadas también se pueden firmar, algo importante para las versiones verificadas.

git tag -s v1.0.0 -m 'Signed release'

Verificar firmas

Cualquiera que tenga su clave pública puede verificar la firma de un commit o una etiqueta.

git verify-commit HEAD
git verify-tag v1.0.0

Mostrar firmas en el registro

Consulte el estado de la firma junto al registro de commits.

git log --show-signature -1

Insignia Verificado en GitHub

Después de cargar su clave pública de GPG en GitHub, los commits firmados muestran una insignia verde Verificado, lo que aumenta la confianza en sus contribuciones.

Comprobación rápida

Compruebe su comprensión de la firma de commits.

Recapitulación

Ha aprendido a firmar commits y etiquetas:

  • Genere una clave de GPG y regístrela en Git
  • -S firma un commit; commit.gpgsign true automatiza este proceso
  • git tag -s firma las etiquetas de versión
  • Al cargar su clave pública, aparece una insignia Verificado en GitHub
Gratis para empezar

Aprende Git & GitHub Professional Workflow con un tutor de IA — gratis

Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.

Cursos
12
Lecciones
48

Preguntas frecuentes

¿La lección «Firmar commits y tags con GPG» es gratis?

Sí — el texto completo de «Firmar commits y tags con GPG» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Git & GitHub Professional Workflow, actualiza a CoddyKit PRO. El curso de Git & GitHub Professional Workflow incluye 4 lecciones en total.

¿Qué aprenderé en «Firmar commits y tags con GPG»?

Aprenda a firmar criptográficamente sus commits y tags para que otros puedan verificar que realmente proceden de usted. Practicas Git & GitHub Professional Workflow con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Git & GitHub Professional Workflow?

No se requiere experiencia previa. Git & GitHub Professional Workflow en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.

¿Cuánto tiempo toma la lección «Firmar commits y tags con GPG»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Git & GitHub Professional Workflow?

Sí. Cada lección de Git & GitHub Professional Workflow incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Protección de su flujo de trabajo de Git
  2. Gestión de datos confidenciales (Git LFS)
  3. Prácticas recomendadas para mensajes de commit
  4. Firmar commits y tags con GPG
← Volver a Git & GitHub Professional Workflow