DevOps Bootcamp · Leçon

Signer des validations et des étiquettes avec GPG

Apprenez à signer cryptographiquement vos validations et vos étiquettes afin que d’autres personnes puissent vérifier qu’elles proviennent bien de vous.

Leçon 4 sur 413 étapes

Signer des validations et des étiquettes avec GPG est une leçon DevOps Bootcamp gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage DevOps Bootcamp, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours DevOps Bootcamp comprend 4 leçons au total.

Pourquoi signer les validations ?

Git enregistre un nom d'auteur et une adresse e-mail, mais n'importe qui peut leur attribuer n'importe quelle valeur. La signature prouve qu'une validation provient réellement de vous grâce à la cryptographie.

Fonctionnement des signatures

Vous détenez une clé privée. Git associe à la validation une signature créée avec cette clé. D'autres personnes la vérifient avec votre clé publique, ce qui confirme son authenticité et son intégrité.

Générer une clé GPG

Créez une paire de clés avec GPG. La clé privée reste secrète ; la clé publique est partagée.

gpg --full-generate-key

Trouver l'ID de votre clé

Répertoriez vos clés secrètes pour obtenir l'ID de clé long que vous indiquerez à Git d'utiliser.

gpg --list-secret-keys --keyid-format=long

Indiquer votre clé à Git

Définissez la clé de signature dans votre configuration Git.

git config --global user.signingkey 3AB12CD34EF56789

Signer une seule validation

Ajoutez l'option -S pour signer une validation.

git commit -S -m 'Add secure endpoint'

Signer chaque validation

Activez la signature automatique pour ne jamais l'oublier.

git config --global commit.gpgsign true

Signer des étiquettes

Les étiquettes annotées peuvent également être signées, ce qui est important pour les versions vérifiées.

git tag -s v1.0.0 -m 'Signed release'

Vérifier les signatures

Toute personne possédant votre clé publique peut vérifier la signature d'une validation ou d'une étiquette.

git verify-commit HEAD
git verify-tag v1.0.0

Afficher les signatures dans le journal

Affichez l'état des signatures à côté du journal des validations.

git log --show-signature -1

Badge Vérifié sur GitHub

Après avoir importé votre clé publique GPG dans GitHub, les validations signées affichent un badge vert Vérifié, ce qui renforce la confiance dans vos contributions.

Vérification rapide

Vérifiez votre compréhension de la signature des validations.

Récapitulatif

Vous avez appris à signer des validations et des étiquettes :

  • Générez une clé GPG et enregistrez-la auprès de Git
  • -S signe une validation, et commit.gpgsign true automatise cette opération
  • git tag -s signe les étiquettes de version
  • L'importation de votre clé publique affiche un badge Vérifié sur GitHub
Gratuit pour commencer

Apprends DevOps Bootcamp avec un tuteur IA — gratuit

Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.

Cours
142
Leçons
568

Questions Fréquemment Posées

La leçon « Signer des validations et des étiquettes avec GPG » est-elle gratuite ?

Oui — le texte complet de « Signer des validations et des étiquettes avec GPG » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours DevOps Bootcamp, passe à CoddyKit PRO. Le cours DevOps Bootcamp comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Signer des validations et des étiquettes avec GPG » ?

Apprenez à signer cryptographiquement vos validations et vos étiquettes afin que d’autres personnes puissent vérifier qu’elles proviennent bien de vous. Tu pratiques DevOps Bootcamp avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer DevOps Bootcamp ?

Aucune expérience préalable n'est requise. DevOps Bootcamp sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.

Combien de temps prend la leçon « Signer des validations et des étiquettes avec GPG » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon DevOps Bootcamp ?

Oui. Chaque leçon DevOps Bootcamp inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Sécuriser votre flux de travail Git
  2. Gérer les données sensibles (Git LFS)
  3. Bonnes pratiques pour les messages de validation
  4. Signer des validations et des étiquettes avec GPG
← Retour à DevOps Bootcamp