Firmar commits y tags con GPG
Aprenda a firmar criptográficamente sus commits y tags para que otros puedan verificar que realmente proceden de usted.
Firmar commits y tags con GPG es una lección gratuita de Git & GitHub Professional Workflow en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Git & GitHub Professional Workflow, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Git & GitHub Professional Workflow incluye 4 lecciones en total.
¿Por qué firmar los commits?
Git registra un nombre y un correo electrónico de autor, pero cualquiera puede establecerlos con cualquier valor. La firma demuestra mediante criptografía que un commit procede realmente de usted.
Cómo funciona la firma
Usted conserva una clave privada. Git adjunta una firma creada con esa clave. Otras personas la verifican con su clave pública, confirmando su autenticidad e integridad.
Generar una clave de GPG
Cree un par de claves con GPG. La clave privada permanece en secreto; la clave pública se comparte.
gpg --full-generate-keyEncontrar el ID de su clave
Enumere sus claves secretas para obtener el ID largo de la clave que indicará a Git que utilice.
gpg --list-secret-keys --keyid-format=longIndicar a Git su clave
Establezca la clave de firma en la configuración de Git.
git config --global user.signingkey 3AB12CD34EF56789Firmar un único commit
Añada la opción -S para firmar un commit.
git commit -S -m 'Add secure endpoint'Firmar todos los commits
Active la firma automática para no olvidarla nunca.
git config --global commit.gpgsign trueFirmar etiquetas
Las etiquetas anotadas también se pueden firmar, algo importante para las versiones verificadas.
git tag -s v1.0.0 -m 'Signed release'Verificar firmas
Cualquiera que tenga su clave pública puede verificar la firma de un commit o una etiqueta.
git verify-commit HEAD
git verify-tag v1.0.0Mostrar firmas en el registro
Consulte el estado de la firma junto al registro de commits.
git log --show-signature -1Insignia Verificado en GitHub
Después de cargar su clave pública de GPG en GitHub, los commits firmados muestran una insignia verde Verificado, lo que aumenta la confianza en sus contribuciones.
Comprobación rápida
Compruebe su comprensión de la firma de commits.
Recapitulación
Ha aprendido a firmar commits y etiquetas:
- Genere una clave de GPG y regístrela en Git
-Sfirma un commit;commit.gpgsign trueautomatiza este procesogit tag -sfirma las etiquetas de versión- Al cargar su clave pública, aparece una insignia Verificado en GitHub
Aprende Git & GitHub Professional Workflow con un tutor de IA — gratis
Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.
- Cursos
- 12
- Lecciones
- 48
Preguntas frecuentes
¿La lección «Firmar commits y tags con GPG» es gratis?
Sí — el texto completo de «Firmar commits y tags con GPG» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Git & GitHub Professional Workflow, actualiza a CoddyKit PRO. El curso de Git & GitHub Professional Workflow incluye 4 lecciones en total.
¿Qué aprenderé en «Firmar commits y tags con GPG»?
Aprenda a firmar criptográficamente sus commits y tags para que otros puedan verificar que realmente proceden de usted. Practicas Git & GitHub Professional Workflow con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Git & GitHub Professional Workflow?
No se requiere experiencia previa. Git & GitHub Professional Workflow en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.
¿Cuánto tiempo toma la lección «Firmar commits y tags con GPG»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Git & GitHub Professional Workflow?
Sí. Cada lección de Git & GitHub Professional Workflow incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Protección de su flujo de trabajo de Git
- Gestión de datos confidenciales (Git LFS)
- Prácticas recomendadas para mensajes de commit
- Firmar commits y tags con GPG