DevOps-bootcamp · Les

Uw Git-workflow beveiligen

Leer best practices voor het beveiligen van uw Git-repositories, waaronder veilige opslag van inloggegevens en beheer van SSH-sleutels.

Les 1 van 412 stappen

Uw Git-workflow beveiligen is een gratis DevOps-bootcamp-les op CoddyKit. Dit is les 1 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject DevOps-bootcamp. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus DevOps-bootcamp bevat in totaal 4 lessen.

Bescherm je code!

Git-opslagplaatsen bevatten je waardevolle code, intellectuele eigendom en projectgeschiedenis. Ongeautoriseerde toegang kan leiden tot datalekken, kwaadwillige wijzigingen of diefstal van intellectuele eigendom.

Het beveiligen van je Git-werkwijze is essentieel. Het gaat erom zowel je persoonlijke projecten als samenwerkingen binnen je team tegen mogelijke bedreigingen te beschermen.

Authenticatiemethoden voor Git

Wanneer je communiceert met externe Git-opslagplaatsen, zoals op GitHub, GitLab of Bitbucket, moet Git je identiteit verifiëren. Er zijn twee belangrijke methoden voor authenticatie:

  • HTTPS: gebruikt je gebruikersnaam en een wachtwoord of een Personal Access Token (PAT).
  • SSH: gebruikt een paar cryptografische sleutels (openbaar en privé) voor veilige communicatie.

Beide methoden bieden beveiliging, maar SSH heeft vaak de voorkeur vanwege het gebruiksgemak en de sterke beveiligingsfuncties.

HTTPS met Personal Access Tokens

Het gebruik van je gewone accountwachtwoord voor Git via HTTPS wordt over het algemeen afgeraden, vooral als je tweefactorauthenticatie (2FA) hebt ingeschakeld. Gebruik in plaats daarvan een Personal Access Token (PAT).

Een PAT is een lange, willekeurig gegenereerde tekenreeks die werkt als een tijdelijk wachtwoord met specifieke, beperkte machtigingen. Je genereert PAT's rechtstreeks bij je Git-hostingservice, zoals GitHub of GitLab, en kunt ze op elk moment intrekken.

Referenties opslaan met helpers

Elke keer dat je een PAT of wachtwoord moet typen wanneer je wijzigingen naar een externe opslagplaats pusht of eruit ophaalt, kan dat vervelend en storend zijn. Git biedt referentiehelpers om je authenticatiegegevens veilig op te slaan.

Deze helpers werken samen met de veilige referentiebeheerder van je besturingssysteem, zoals Keychain op macOS of Credential Manager op Windows. Daardoor hoef je je referenties maar één keer in te voeren en onthoudt Git ze veilig.

Een referentiehelper configureren

Om Git opdracht te geven een referentiehelper te gebruiken, gebruik je de opdracht git config. De exacte helper hangt af van je besturingssysteem:

Gebruik voor macOS de helper osxkeychain:

git config --global credential.helper osxkeychain

Kennismaken met SSH-sleutels

SSH-sleutels (Secure Shell) bieden een zeer veilige en handige manier om je te authenticeren bij externe Git-opslagplaatsen. Ze werken met een paar cryptografische sleutels:

  • Je openbare sleutel mag je delen met Git-hostingservices.
  • Je privésleutel moet geheim en veilig worden bewaard op je lokale machine.

Wanneer je verbinding maakt, gebruikt de service je openbare sleutel om te verifiëren dat je de bijbehorende privésleutel bezit. Daarna krijg je toegang.

Je SSH-sleutelpaar genereren

Je kunt een nieuw SSH-sleutelpaar genereren met de opdracht ssh-keygen in je terminal. De opdracht vraagt je waar je de sleutel wilt opslaan en om een wachtwoordzin.

Gebruik altijd een sterke wachtwoordzin om je privésleutel te beschermen. Dat voegt een extra beveiligingslaag toe, zelfs als iemand toegang tot je machine krijgt.

ssh-keygen -t ed25519 -C "your_email@example.com"

Een SSH-sleutel toevoegen aan de SSH-agent

De SSH-agent is een programma dat je privésleutels in het geheugen bewaart, zodat je niet elke keer je wachtwoordzin hoeft in te voeren wanneer je de sleutel gebruikt. Start de agent en voeg je sleutel toe:

eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519

Je openbare sleutel aan GitHub toevoegen

Nu moet je je openbare SSH-sleutel toevoegen aan je Git-hostingservice, zoals GitHub of GitLab. Daarmee geef je de service opdracht je machine te vertrouwen wanneer je verbinding maakt.

  1. Kopieer de inhoud van je bestand met de openbare sleutel, bijvoorbeeld ~/.ssh/id_ed25519.pub.
  2. Ga naar je GitHub-instellingen > 'SSH and GPG keys'.
  3. Klik op 'New SSH key', plak daar je openbare sleutel en geef deze een beschrijvende titel.

SSH gebruiken voor Git-bewerkingen

Wanneer je SSH-sleutel is ingesteld en toegevoegd aan je Git-hostingservice, kun je opslagplaatsen klonen en ermee werken via hun SSH-URL in plaats van HTTPS.

Een voorbeeld van de indeling van een SSH-URL is git@github.com:username/repo.git.

git clone git@github.com:your_user/your_repo.git

Korte controle van Git-beveiliging

Welke van de volgende opties zijn aanbevolen best practices voor het beveiligen van je Git-werkwijze?

Beveilig je Git-traject!

In deze les hebben we belangrijke werkwijzen voor het beveiligen van je Git-werkwijze behandeld. Je hebt geleerd hoe je Personal Access Tokens voor HTTPS gebruikt, referentiehelpers configureert en SSH-sleutels instelt voor sterke authenticatie.

Geef altijd prioriteit aan de beveiliging van je privésleutels en gevoelige gegevens. Door je Git-interacties veilig te houden, bescherm je je code en projecten tegen ongeautoriseerde toegang en mogelijke kwetsbaarheden.

Gratis beginnen

Leer DevOps-bootcamp met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
142
Lessen
568

Veelgestelde vragen

Is de les “Uw Git-workflow beveiligen” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad DevOps-bootcamp, waaronder “Uw Git-workflow beveiligen”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus DevOps-bootcamp bevat in totaal 4 lessen.

Wat leer ik in “Uw Git-workflow beveiligen”?

Leer best practices voor het beveiligen van uw Git-repositories, waaronder veilige opslag van inloggegevens en beheer van SSH-sleutels. Je oefent met DevOps-bootcamp door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met DevOps-bootcamp te beginnen?

Ervaring vooraf is niet nodig. DevOps-bootcamp op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 1 van 4.

Hoe lang duurt de les “Uw Git-workflow beveiligen”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over DevOps-bootcamp?

Ja. Elke les over DevOps-bootcamp bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Uw Git-workflow beveiligen
  2. Gevoelige gegevens beheren (Git LFS)
  3. Best practices voor commitberichten
  4. Commits en tags ondertekenen met GPG
← Terug naar DevOps-bootcamp