0Pricing
DevOps Bootcamp · Pelajaran

Menandatangani Commit dan Tag dengan GPG

Pelajari cara menandatangani commit dan tag Anda secara kriptografis agar orang lain dapat memverifikasi bahwa semuanya benar-benar berasal dari Anda.

Menandatangani Commit dan Tag dengan GPG adalah pelajaran DevOps Bootcamp gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar DevOps Bootcamp, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus DevOps Bootcamp mencakup 4 pelajaran total.

Mengapa Komit Perlu Ditandatangani?

Git mencatat nama dan email penulis, tetapi siapa pun dapat menetapkannya ke nilai apa pun. Penandatanganan membuktikan bahwa komit benar-benar berasal dari Anda menggunakan kriptografi.

Cara Kerja Penandatanganan

Anda memegang kunci privat. Git menyertakan tanda tangan yang dibuat dengan kunci tersebut. Orang lain memverifikasinya menggunakan kunci publik Anda untuk memastikan keaslian dan integritasnya.

Membuat Kunci GPG

Buat pasangan kunci dengan GPG. Kunci privat tetap rahasia, sedangkan kunci publik dibagikan.

gpg --full-generate-key

Menemukan ID Kunci

Daftarkan kunci rahasia Anda untuk mendapatkan ID kunci panjang yang akan Anda beri tahu kepada Git untuk digunakan.

gpg --list-secret-keys --keyid-format=long

Memberi Tahu Git tentang Kunci Anda

Tetapkan kunci penandatanganan dalam konfigurasi Git Anda.

git config --global user.signingkey 3AB12CD34EF56789

Menandatangani Satu Komit

Tambahkan tanda -S untuk menandatangani satu komit.

git commit -S -m 'Add secure endpoint'

Menandatangani Setiap Komit

Aktifkan penandatanganan otomatis agar Anda tidak pernah lupa.

git config --global commit.gpgsign true

Menandatangani Tag

Tag beranotasi juga dapat ditandatangani, yang penting untuk rilis terverifikasi.

git tag -s v1.0.0 -m 'Signed release'

Memverifikasi Tanda Tangan

Siapa pun yang memiliki kunci publik Anda dapat memverifikasi tanda tangan komit atau tag.

git verify-commit HEAD
git verify-tag v1.0.0

Menampilkan Tanda Tangan di Log

Tampilkan status tanda tangan bersama log komit.

git log --show-signature -1

Lencana Terverifikasi di GitHub

Setelah mengunggah kunci GPG publik Anda ke GitHub, komit yang ditandatangani akan menampilkan lencana Terverifikasi berwarna hijau, sehingga meningkatkan kepercayaan terhadap kontribusi Anda.

Pemeriksaan Singkat

Uji pemahaman Anda tentang penandatanganan komit.

Ringkasan

Anda telah mempelajari cara menandatangani komit dan tag:

  • Buat kunci GPG dan daftarkan kunci tersebut ke Git
  • -S menandatangani komit, sedangkan commit.gpgsign true mengotomatiskannya
  • git tag -s menandatangani tag rilis
  • Mengunggah kunci publik Anda akan menampilkan lencana Terverifikasi di GitHub

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Menandatangani Commit dan Tag dengan GPG” gratis?

Ya — teks lengkap “Menandatangani Commit dan Tag dengan GPG” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus DevOps Bootcamp, upgrade ke CoddyKit PRO. Kursus DevOps Bootcamp mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Menandatangani Commit dan Tag dengan GPG”?

Pelajari cara menandatangani commit dan tag Anda secara kriptografis agar orang lain dapat memverifikasi bahwa semuanya benar-benar berasal dari Anda. Kamu berlatih DevOps Bootcamp dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai DevOps Bootcamp?

Tidak diperlukan pengalaman sebelumnya. DevOps Bootcamp di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “Menandatangani Commit dan Tag dengan GPG” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran DevOps Bootcamp ini?

Ya. Setiap pelajaran DevOps Bootcamp menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Mengamankan Alur Kerja Git
  2. Menangani Data Sensitif (Git LFS)
  3. Praktik Terbaik untuk Pesan Commit
  4. Menandatangani Commit dan Tag dengan GPG
← Kembali ke DevOps Bootcamp