Firmare commit e tag con GPG
Impari a firmare crittograficamente commit e tag, così che gli altri possano verificare che provengano davvero da Lei.
Firmare commit e tag con GPG è una lezione DevOps Bootcamp gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento DevOps Bootcamp, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso DevOps Bootcamp include 4 lezioni in totale.
Perché firmare i commit
Git registra il nome e l'indirizzo email dell'autore, ma chiunque può impostarli su valori arbitrari. La firma dimostra, usando la crittografia, che un commit proviene realmente da voi.
Come funziona la firma
Possedete una chiave privata. Git collega al commit una firma creata con quella chiave. Le altre persone la verificano usando la vostra chiave pubblica, confermandone autenticità e integrità.
Generazione di una chiave GPG
Create una coppia di chiavi con GPG. La chiave privata rimane segreta, mentre la chiave pubblica viene condivisa.
gpg --full-generate-keyIndividuazione dell'ID della chiave
Elencate le vostre chiavi segrete per ottenere l'ID lungo della chiave che indicherete a Git.
gpg --list-secret-keys --keyid-format=longIndicare a Git la vostra chiave
Impostate la chiave di firma nella configurazione di Git.
git config --global user.signingkey 3AB12CD34EF56789Firmare un singolo commit
Aggiungete il flag -S per firmare un singolo commit.
git commit -S -m 'Add secure endpoint'Firmare ogni commit
Abilitate la firma automatica, così non rischierete di dimenticarvene.
git config --global commit.gpgsign trueFirmare i tag
È possibile firmare anche i tag annotati, una pratica importante per le release verificate.
git tag -s v1.0.0 -m 'Signed release'Verificare le firme
Chiunque disponga della vostra chiave pubblica può verificare la firma di un commit o di un tag.
git verify-commit HEAD
git verify-tag v1.0.0Mostrare le firme nel log
Visualizzate lo stato della firma insieme al log dei commit.
git log --show-signature -1Il badge Verified su GitHub
Dopo aver caricato la vostra chiave pubblica GPG su GitHub, i commit firmati mostrano un badge verde Verified, aumentando la fiducia nei vostri contributi.
Verifica rapida
Verificate la vostra comprensione della firma dei commit.
Riepilogo
Avete imparato a firmare commit e tag:
- Generate una chiave GPG e registratela in Git
-Sfirma un commit, mentrecommit.gpgsign trueautomatizza la proceduragit tag -sfirma i tag delle release- Caricando la vostra chiave pubblica, su GitHub viene mostrato un badge Verified
Domande Frequenti
La lezione «Firmare commit e tag con GPG» è gratuita?
Sì — il testo completo di «Firmare commit e tag con GPG» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso DevOps Bootcamp, passa a CoddyKit PRO. Il corso DevOps Bootcamp include 4 lezioni in totale.
Cosa imparerò in «Firmare commit e tag con GPG»?
Impari a firmare crittograficamente commit e tag, così che gli altri possano verificare che provengano davvero da Lei. Eserciti DevOps Bootcamp con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare DevOps Bootcamp?
Non è richiesta alcuna esperienza precedente. DevOps Bootcamp su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.
Quanto tempo richiede la lezione «Firmare commit e tag con GPG»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione DevOps Bootcamp?
Sì. Ogni lezione DevOps Bootcamp include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Protezione del workflow Git
- Gestione dei dati sensibili (Git LFS)
- Best practice per i messaggi di commit
- Firmare commit e tag con GPG