Menandatangani Commit dan Tag dengan GPG
Pelajari cara menandatangani commit dan tag Anda secara kriptografis agar orang lain dapat memverifikasi bahwa semuanya benar-benar berasal dari Anda.
Menandatangani Commit dan Tag dengan GPG adalah pelajaran DevOps Bootcamp gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar DevOps Bootcamp, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus DevOps Bootcamp mencakup 4 pelajaran total.
Mengapa Komit Perlu Ditandatangani?
Git mencatat nama dan email penulis, tetapi siapa pun dapat menetapkannya ke nilai apa pun. Penandatanganan membuktikan bahwa komit benar-benar berasal dari Anda menggunakan kriptografi.
Cara Kerja Penandatanganan
Anda memegang kunci privat. Git menyertakan tanda tangan yang dibuat dengan kunci tersebut. Orang lain memverifikasinya menggunakan kunci publik Anda untuk memastikan keaslian dan integritasnya.
Membuat Kunci GPG
Buat pasangan kunci dengan GPG. Kunci privat tetap rahasia, sedangkan kunci publik dibagikan.
gpg --full-generate-keyMenemukan ID Kunci
Daftarkan kunci rahasia Anda untuk mendapatkan ID kunci panjang yang akan Anda beri tahu kepada Git untuk digunakan.
gpg --list-secret-keys --keyid-format=longMemberi Tahu Git tentang Kunci Anda
Tetapkan kunci penandatanganan dalam konfigurasi Git Anda.
git config --global user.signingkey 3AB12CD34EF56789Menandatangani Satu Komit
Tambahkan tanda -S untuk menandatangani satu komit.
git commit -S -m 'Add secure endpoint'Menandatangani Setiap Komit
Aktifkan penandatanganan otomatis agar Anda tidak pernah lupa.
git config --global commit.gpgsign trueMenandatangani Tag
Tag beranotasi juga dapat ditandatangani, yang penting untuk rilis terverifikasi.
git tag -s v1.0.0 -m 'Signed release'Memverifikasi Tanda Tangan
Siapa pun yang memiliki kunci publik Anda dapat memverifikasi tanda tangan komit atau tag.
git verify-commit HEAD
git verify-tag v1.0.0Menampilkan Tanda Tangan di Log
Tampilkan status tanda tangan bersama log komit.
git log --show-signature -1Lencana Terverifikasi di GitHub
Setelah mengunggah kunci GPG publik Anda ke GitHub, komit yang ditandatangani akan menampilkan lencana Terverifikasi berwarna hijau, sehingga meningkatkan kepercayaan terhadap kontribusi Anda.
Pemeriksaan Singkat
Uji pemahaman Anda tentang penandatanganan komit.
Ringkasan
Anda telah mempelajari cara menandatangani komit dan tag:
- Buat kunci GPG dan daftarkan kunci tersebut ke Git
-Smenandatangani komit, sedangkancommit.gpgsign truemengotomatiskannyagit tag -smenandatangani tag rilis- Mengunggah kunci publik Anda akan menampilkan lencana Terverifikasi di GitHub
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Menandatangani Commit dan Tag dengan GPG” gratis?
Ya — teks lengkap “Menandatangani Commit dan Tag dengan GPG” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus DevOps Bootcamp, upgrade ke CoddyKit PRO. Kursus DevOps Bootcamp mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Menandatangani Commit dan Tag dengan GPG”?
Pelajari cara menandatangani commit dan tag Anda secara kriptografis agar orang lain dapat memverifikasi bahwa semuanya benar-benar berasal dari Anda. Kamu berlatih DevOps Bootcamp dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai DevOps Bootcamp?
Tidak diperlukan pengalaman sebelumnya. DevOps Bootcamp di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Menandatangani Commit dan Tag dengan GPG” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran DevOps Bootcamp ini?
Ya. Setiap pelajaran DevOps Bootcamp menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Mengamankan Alur Kerja Git
- Menangani Data Sensitif (Git LFS)
- Praktik Terbaik untuk Pesan Commit
- Menandatangani Commit dan Tag dengan GPG