Commits en tags ondertekenen met GPG
Leer hoe u uw commits en tags cryptografisch ondertekent, zodat anderen kunnen controleren of ze echt van u afkomstig zijn.
Commits en tags ondertekenen met GPG is een gratis DevOps-bootcamp-les op CoddyKit. Dit is les 4 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject DevOps-bootcamp. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus DevOps-bootcamp bevat in totaal 4 lessen.
Waarom commits ondertekenen?
Git legt een auteursnaam en e-mailadres vast, maar iedereen kan die op elke waarde instellen. Ondertekening bewijst met cryptografie dat een commit echt van jou afkomstig is.
Hoe ondertekening werkt
Je beschikt over een geheime sleutel. Git voegt een handtekening toe die met die sleutel is gemaakt. Anderen verifiëren die met je openbare sleutel en bevestigen zo de authenticiteit en integriteit.
Een GPG-sleutel genereren
Maak met GPG een sleutelpaar. De geheime sleutel blijft geheim; de openbare sleutel wordt gedeeld.
gpg --full-generate-keyJe sleutel-ID vinden
Geef je geheime sleutels weer om de lange sleutel-ID te vinden die je aan Git doorgeeft.
gpg --list-secret-keys --keyid-format=longGit je sleutel doorgeven
Stel de ondertekeningssleutel in je Git-configuratie in.
git config --global user.signingkey 3AB12CD34EF56789Eén commit ondertekenen
Voeg de optie -S toe om één commit te ondertekenen.
git commit -S -m 'Add secure endpoint'Elke commit ondertekenen
Schakel automatische ondertekening in, zodat je het nooit vergeet.
git config --global commit.gpgsign trueTags ondertekenen
Je kunt ook geannoteerde tags ondertekenen, wat belangrijk is voor geverifieerde releases.
git tag -s v1.0.0 -m 'Signed release'Handtekeningen verifiëren
Iedereen met je openbare sleutel kan de handtekening van een commit of tag verifiëren.
git verify-commit HEAD
git verify-tag v1.0.0Handtekeningen in het logboek tonen
Bekijk de status van handtekeningen naast het commitlogboek.
git log --show-signature -1Badge Geverifieerd op GitHub
Nadat je je openbare GPG-sleutel naar GitHub hebt geüpload, tonen ondertekende commits een groene badge Geverifieerd, waardoor het vertrouwen in je bijdragen groeit.
Korte controle
Test je begrip van het ondertekenen van commits.
Samenvatting
Je hebt geleerd hoe je commits en tags ondertekent:
- Genereer een GPG-sleutel en registreer die bij Git
-Sondertekent een commit,commit.gpgsign trueautomatiseert ditgit tag -sondertekent releasetags- Als je je openbare sleutel uploadt, verschijnt er een badge Geverifieerd op GitHub
Leer DevOps-bootcamp met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 142
- Lessen
- 568
Veelgestelde vragen
Is de les “Commits en tags ondertekenen met GPG” gratis?
Ja — je kunt hier op het web alle 3 lessen van het leerpad DevOps-bootcamp, waaronder “Commits en tags ondertekenen met GPG”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus DevOps-bootcamp bevat in totaal 4 lessen.
Wat leer ik in “Commits en tags ondertekenen met GPG”?
Leer hoe u uw commits en tags cryptografisch ondertekent, zodat anderen kunnen controleren of ze echt van u afkomstig zijn. Je oefent met DevOps-bootcamp door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met DevOps-bootcamp te beginnen?
Ervaring vooraf is niet nodig. DevOps-bootcamp op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.
Hoe lang duurt de les “Commits en tags ondertekenen met GPG”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over DevOps-bootcamp?
Ja. Elke les over DevOps-bootcamp bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Uw Git-workflow beveiligen
- Gevoelige gegevens beheren (Git LFS)
- Best practices voor commitberichten
- Commits en tags ondertekenen met GPG