DevOps-bootcamp · Les

Commits en tags ondertekenen met GPG

Leer hoe u uw commits en tags cryptografisch ondertekent, zodat anderen kunnen controleren of ze echt van u afkomstig zijn.

Les 4 van 413 stappen

Commits en tags ondertekenen met GPG is een gratis DevOps-bootcamp-les op CoddyKit. Dit is les 4 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject DevOps-bootcamp. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus DevOps-bootcamp bevat in totaal 4 lessen.

Waarom commits ondertekenen?

Git legt een auteursnaam en e-mailadres vast, maar iedereen kan die op elke waarde instellen. Ondertekening bewijst met cryptografie dat een commit echt van jou afkomstig is.

Hoe ondertekening werkt

Je beschikt over een geheime sleutel. Git voegt een handtekening toe die met die sleutel is gemaakt. Anderen verifiëren die met je openbare sleutel en bevestigen zo de authenticiteit en integriteit.

Een GPG-sleutel genereren

Maak met GPG een sleutelpaar. De geheime sleutel blijft geheim; de openbare sleutel wordt gedeeld.

gpg --full-generate-key

Je sleutel-ID vinden

Geef je geheime sleutels weer om de lange sleutel-ID te vinden die je aan Git doorgeeft.

gpg --list-secret-keys --keyid-format=long

Git je sleutel doorgeven

Stel de ondertekeningssleutel in je Git-configuratie in.

git config --global user.signingkey 3AB12CD34EF56789

Eén commit ondertekenen

Voeg de optie -S toe om één commit te ondertekenen.

git commit -S -m 'Add secure endpoint'

Elke commit ondertekenen

Schakel automatische ondertekening in, zodat je het nooit vergeet.

git config --global commit.gpgsign true

Tags ondertekenen

Je kunt ook geannoteerde tags ondertekenen, wat belangrijk is voor geverifieerde releases.

git tag -s v1.0.0 -m 'Signed release'

Handtekeningen verifiëren

Iedereen met je openbare sleutel kan de handtekening van een commit of tag verifiëren.

git verify-commit HEAD
git verify-tag v1.0.0

Handtekeningen in het logboek tonen

Bekijk de status van handtekeningen naast het commitlogboek.

git log --show-signature -1

Badge Geverifieerd op GitHub

Nadat je je openbare GPG-sleutel naar GitHub hebt geüpload, tonen ondertekende commits een groene badge Geverifieerd, waardoor het vertrouwen in je bijdragen groeit.

Korte controle

Test je begrip van het ondertekenen van commits.

Samenvatting

Je hebt geleerd hoe je commits en tags ondertekent:

  • Genereer een GPG-sleutel en registreer die bij Git
  • -S ondertekent een commit, commit.gpgsign true automatiseert dit
  • git tag -s ondertekent releasetags
  • Als je je openbare sleutel uploadt, verschijnt er een badge Geverifieerd op GitHub
Gratis beginnen

Leer DevOps-bootcamp met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
142
Lessen
568

Veelgestelde vragen

Is de les “Commits en tags ondertekenen met GPG” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad DevOps-bootcamp, waaronder “Commits en tags ondertekenen met GPG”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus DevOps-bootcamp bevat in totaal 4 lessen.

Wat leer ik in “Commits en tags ondertekenen met GPG”?

Leer hoe u uw commits en tags cryptografisch ondertekent, zodat anderen kunnen controleren of ze echt van u afkomstig zijn. Je oefent met DevOps-bootcamp door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met DevOps-bootcamp te beginnen?

Ervaring vooraf is niet nodig. DevOps-bootcamp op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.

Hoe lang duurt de les “Commits en tags ondertekenen met GPG”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over DevOps-bootcamp?

Ja. Elke les over DevOps-bootcamp bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Uw Git-workflow beveiligen
  2. Gevoelige gegevens beheren (Git LFS)
  3. Best practices voor commitberichten
  4. Commits en tags ondertekenen met GPG
← Terug naar DevOps-bootcamp