0Pricing
DevOps Bootcamp · Lezione

Firmare commit e tag con GPG

Impari a firmare crittograficamente commit e tag, così che gli altri possano verificare che provengano davvero da Lei.

Firmare commit e tag con GPG è una lezione DevOps Bootcamp gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento DevOps Bootcamp, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso DevOps Bootcamp include 4 lezioni in totale.

Perché firmare i commit

Git registra il nome e l'indirizzo email dell'autore, ma chiunque può impostarli su valori arbitrari. La firma dimostra, usando la crittografia, che un commit proviene realmente da voi.

Come funziona la firma

Possedete una chiave privata. Git collega al commit una firma creata con quella chiave. Le altre persone la verificano usando la vostra chiave pubblica, confermandone autenticità e integrità.

Generazione di una chiave GPG

Create una coppia di chiavi con GPG. La chiave privata rimane segreta, mentre la chiave pubblica viene condivisa.

gpg --full-generate-key

Individuazione dell'ID della chiave

Elencate le vostre chiavi segrete per ottenere l'ID lungo della chiave che indicherete a Git.

gpg --list-secret-keys --keyid-format=long

Indicare a Git la vostra chiave

Impostate la chiave di firma nella configurazione di Git.

git config --global user.signingkey 3AB12CD34EF56789

Firmare un singolo commit

Aggiungete il flag -S per firmare un singolo commit.

git commit -S -m 'Add secure endpoint'

Firmare ogni commit

Abilitate la firma automatica, così non rischierete di dimenticarvene.

git config --global commit.gpgsign true

Firmare i tag

È possibile firmare anche i tag annotati, una pratica importante per le release verificate.

git tag -s v1.0.0 -m 'Signed release'

Verificare le firme

Chiunque disponga della vostra chiave pubblica può verificare la firma di un commit o di un tag.

git verify-commit HEAD
git verify-tag v1.0.0

Mostrare le firme nel log

Visualizzate lo stato della firma insieme al log dei commit.

git log --show-signature -1

Il badge Verified su GitHub

Dopo aver caricato la vostra chiave pubblica GPG su GitHub, i commit firmati mostrano un badge verde Verified, aumentando la fiducia nei vostri contributi.

Verifica rapida

Verificate la vostra comprensione della firma dei commit.

Riepilogo

Avete imparato a firmare commit e tag:

  • Generate una chiave GPG e registratela in Git
  • -S firma un commit, mentre commit.gpgsign true automatizza la procedura
  • git tag -s firma i tag delle release
  • Caricando la vostra chiave pubblica, su GitHub viene mostrato un badge Verified

Domande Frequenti

La lezione «Firmare commit e tag con GPG» è gratuita?

Sì — il testo completo di «Firmare commit e tag con GPG» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso DevOps Bootcamp, passa a CoddyKit PRO. Il corso DevOps Bootcamp include 4 lezioni in totale.

Cosa imparerò in «Firmare commit e tag con GPG»?

Impari a firmare crittograficamente commit e tag, così che gli altri possano verificare che provengano davvero da Lei. Eserciti DevOps Bootcamp con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare DevOps Bootcamp?

Non è richiesta alcuna esperienza precedente. DevOps Bootcamp su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «Firmare commit e tag con GPG»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione DevOps Bootcamp?

Sì. Ogni lezione DevOps Bootcamp include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Protezione del workflow Git
  2. Gestione dei dati sensibili (Git LFS)
  3. Best practice per i messaggi di commit
  4. Firmare commit e tag con GPG
← Torna a DevOps Bootcamp