Profesjonell arbeidsflyt med Git og GitHub · leksjon

Signere commits og tagger med GPG

Lær hvordan De kan signere commits og tagger kryptografisk, slik at andre kan bekrefte at de faktisk kommer fra Dem.

Leksjon 4 av 413 trinn

Signere commits og tagger med GPG er en gratis leksjon i Profesjonell arbeidsflyt med Git og GitHub på CoddyKit. Dette er leksjon 4 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Profesjonell arbeidsflyt med Git og GitHub, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Profesjonell arbeidsflyt med Git og GitHub inneholder totalt 4 leksjoner.

Hvorfor signere commits?

Git registrerer et forfatternavn og en e-postadresse, men hvem som helst kan angi hvilke verdier som helst. Signering beviser ved hjelp av kryptografi at en commit faktisk kommer fra deg.

Slik fungerer signering

Du har en privat nøkkel. Git legger ved en signatur som er opprettet med denne nøkkelen. Andre verifiserer den med den offentlige nøkkelen din, noe som bekrefter autentisitet og integritet.

Generere en GPG-nøkkel

Opprett et nøkkelpar med GPG. Den private nøkkelen forblir hemmelig, mens den offentlige nøkkelen deles.

gpg --full-generate-key

Finne nøkkel-ID-en din

List opp de hemmelige nøklene dine for å få den lange nøkkel-ID-en som du vil angi at Git skal bruke.

gpg --list-secret-keys --keyid-format=long

Fortelle Git hvilken nøkkel du bruker

Angi signeringsnøkkelen i Git-konfigurasjonen.

git config --global user.signingkey 3AB12CD34EF56789

Signere én commit

Legg til flagget -S for å signere én commit.

git commit -S -m 'Add secure endpoint'

Signere alle commits

Aktiver automatisk signering, slik at du aldri glemmer det.

git config --global commit.gpgsign true

Signere tagger

Annoterte tagger kan også signeres, noe som er viktig for verifiserte utgivelser.

git tag -s v1.0.0 -m 'Signed release'

Verifisere signaturer

Alle som har den offentlige nøkkelen din, kan verifisere signaturen til en commit eller tag.

git verify-commit HEAD
git verify-tag v1.0.0

Vise signaturer i loggen

Vis signaturstatus sammen med commit-loggen.

git log --show-signature -1

Verified-merke på GitHub

Etter at du har lastet opp den offentlige GPG-nøkkelen din til GitHub, vises signerte commits med et grønt Verified-merke, noe som bygger tillit til bidragene dine.

Hurtigsjekk

Test forståelsen din av signering av commits.

Oppsummering

Du har lært å signere commits og tagger:

  • Generer en GPG-nøkkel og registrer den med Git
  • -S signerer en commit, og commit.gpgsign true automatiserer det
  • git tag -s signerer utgivelsestagger
  • Opplasting av den offentlige nøkkelen din viser et Verified-merke på GitHub
Gratis å komme i gang

Lær deg Profesjonell arbeidsflyt med Git og GitHub med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
12
Leksjoner
48

Ofte stilte spørsmål

Er leksjonen «Signere commits og tagger med GPG» gratis?

Ja – hele teksten i «Signere commits og tagger med GPG» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Profesjonell arbeidsflyt med Git og GitHub-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Profesjonell arbeidsflyt med Git og GitHub inneholder totalt 4 leksjoner.

Hva lærer jeg i «Signere commits og tagger med GPG»?

Lær hvordan De kan signere commits og tagger kryptografisk, slik at andre kan bekrefte at de faktisk kommer fra Dem. Du øver på Profesjonell arbeidsflyt med Git og GitHub med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med Profesjonell arbeidsflyt med Git og GitHub?

Ingen tidligere erfaring er nødvendig. Profesjonell arbeidsflyt med Git og GitHub på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 4 av 4.

Hvor lang tid tar leksjonen «Signere commits og tagger med GPG»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne Profesjonell arbeidsflyt med Git og GitHub-leksjonen?

Ja. Alle Profesjonell arbeidsflyt med Git og GitHub-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Sikre Git-arbeidsflyten din
  2. Håndtering av sensitive data (Git LFS)
  3. Beste praksis for commit-meldinger
  4. Signere commits og tagger med GPG
← Tilbake til Profesjonell arbeidsflyt med Git og GitHub