Signer des validations et des étiquettes avec GPG
Apprenez à signer cryptographiquement vos validations et vos étiquettes afin que d’autres personnes puissent vérifier qu’elles proviennent bien de vous.
Signer des validations et des étiquettes avec GPG est une leçon Git & GitHub Professional Workflow gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Git & GitHub Professional Workflow, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Git & GitHub Professional Workflow comprend 4 leçons au total.
Pourquoi signer les validations ?
Git enregistre un nom d'auteur et une adresse e-mail, mais n'importe qui peut leur attribuer n'importe quelle valeur. La signature prouve qu'une validation provient réellement de vous grâce à la cryptographie.
Fonctionnement des signatures
Vous détenez une clé privée. Git associe à la validation une signature créée avec cette clé. D'autres personnes la vérifient avec votre clé publique, ce qui confirme son authenticité et son intégrité.
Générer une clé GPG
Créez une paire de clés avec GPG. La clé privée reste secrète ; la clé publique est partagée.
gpg --full-generate-keyTrouver l'ID de votre clé
Répertoriez vos clés secrètes pour obtenir l'ID de clé long que vous indiquerez à Git d'utiliser.
gpg --list-secret-keys --keyid-format=longIndiquer votre clé à Git
Définissez la clé de signature dans votre configuration Git.
git config --global user.signingkey 3AB12CD34EF56789Signer une seule validation
Ajoutez l'option -S pour signer une validation.
git commit -S -m 'Add secure endpoint'Signer chaque validation
Activez la signature automatique pour ne jamais l'oublier.
git config --global commit.gpgsign trueSigner des étiquettes
Les étiquettes annotées peuvent également être signées, ce qui est important pour les versions vérifiées.
git tag -s v1.0.0 -m 'Signed release'Vérifier les signatures
Toute personne possédant votre clé publique peut vérifier la signature d'une validation ou d'une étiquette.
git verify-commit HEAD
git verify-tag v1.0.0Afficher les signatures dans le journal
Affichez l'état des signatures à côté du journal des validations.
git log --show-signature -1Badge Vérifié sur GitHub
Après avoir importé votre clé publique GPG dans GitHub, les validations signées affichent un badge vert Vérifié, ce qui renforce la confiance dans vos contributions.
Vérification rapide
Vérifiez votre compréhension de la signature des validations.
Récapitulatif
Vous avez appris à signer des validations et des étiquettes :
- Générez une clé GPG et enregistrez-la auprès de Git
-Ssigne une validation, etcommit.gpgsign trueautomatise cette opérationgit tag -ssigne les étiquettes de version- L'importation de votre clé publique affiche un badge Vérifié sur GitHub
Apprends Git & GitHub Professional Workflow avec un tuteur IA — gratuit
Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.
- Cours
- 12
- Leçons
- 48
Questions Fréquemment Posées
La leçon « Signer des validations et des étiquettes avec GPG » est-elle gratuite ?
Oui — le texte complet de « Signer des validations et des étiquettes avec GPG » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Git & GitHub Professional Workflow, passe à CoddyKit PRO. Le cours Git & GitHub Professional Workflow comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Signer des validations et des étiquettes avec GPG » ?
Apprenez à signer cryptographiquement vos validations et vos étiquettes afin que d’autres personnes puissent vérifier qu’elles proviennent bien de vous. Tu pratiques Git & GitHub Professional Workflow avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Git & GitHub Professional Workflow ?
Aucune expérience préalable n'est requise. Git & GitHub Professional Workflow sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.
Combien de temps prend la leçon « Signer des validations et des étiquettes avec GPG » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Git & GitHub Professional Workflow ?
Oui. Chaque leçon Git & GitHub Professional Workflow inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Sécuriser votre flux de travail Git
- Gérer les données sensibles (Git LFS)
- Bonnes pratiques pour les messages de validation
- Signer des validations et des étiquettes avec GPG