Podpisywanie commitów i tagów za pomocą GPG
Dowiedz się, jak podpisywać kryptograficznie commity i tagi, aby inni mogli zweryfikować, że rzeczywiście pochodzą od Pana lub Pani.
Podpisywanie commitów i tagów za pomocą GPG to bezpłatna lekcja Git & GitHub Professional Workflow na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Git & GitHub Professional Workflow, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Git & GitHub Professional Workflow zawiera 4 lekcji w sumie.
Dlaczego warto podpisywać commity
Git zapisuje nazwę i adres e-mail autora, ale każdy może ustawić je na dowolne wartości. Podpisywanie za pomocą kryptografii potwierdza, że commit rzeczywiście pochodzi od Państwa.
Jak działa podpisywanie
Posiadają Państwo klucz prywatny. Git dołącza podpis utworzony za pomocą tego klucza. Inne osoby weryfikują go za pomocą klucza publicznego, potwierdzając autentyczność i integralność.
Generowanie klucza GPG
Należy utworzyć parę kluczy za pomocą GPG. Klucz prywatny pozostaje tajny, a klucz publiczny jest udostępniany.
gpg --full-generate-keyZnajdowanie identyfikatora klucza
Należy wyświetlić listę kluczy tajnych, aby uzyskać długi identyfikator klucza, którego użycie trzeba wskazać Gitowi.
gpg --list-secret-keys --keyid-format=longWskazywanie klucza Gitowi
Należy ustawić klucz podpisywania w konfiguracji Git.
git config --global user.signingkey 3AB12CD34EF56789Podpisywanie pojedynczego commita
Należy dodać flagę -S, aby podpisać jeden commit.
git commit -S -m 'Add secure endpoint'Podpisywanie każdego commita
Należy włączyć automatyczne podpisywanie, aby nigdy o nim nie zapomnieć.
git config --global commit.gpgsign truePodpisywanie tagów
Podpisywać można również tagi z adnotacjami, co ma znaczenie w przypadku zweryfikowanych wydań.
git tag -s v1.0.0 -m 'Signed release'Weryfikowanie podpisów
Każda osoba posiadająca Państwa klucz publiczny może zweryfikować podpis commita lub taga.
git verify-commit HEAD
git verify-tag v1.0.0Wyświetlanie podpisów w logu
Należy wyświetlić stan podpisu obok logu commitów.
git log --show-signature -1Odznaka Zweryfikowano w GitHubie
Po przesłaniu klucza publicznego GPG do GitHubu podpisane commity otrzymują zieloną odznakę Zweryfikowano, co buduje zaufanie do Państwa wkładu.
Szybkie sprawdzenie
Sprawdź swoją wiedzę na temat podpisywania commitów.
Podsumowanie
Dowiedziałeś się, jak podpisywać commity i tagi:
- Wygeneruj klucz GPG i zarejestruj go w Git
-Spodpisuje commit, acommit.gpgsign trueautomatyzuje tę czynnośćgit tag -spodpisuje tagi wydań- Przesłanie klucza publicznego powoduje wyświetlenie odznaki Zweryfikowano w GitHubie
Często zadawane pytania
Czy lekcja „Podpisywanie commitów i tagów za pomocą GPG” jest bezpłatna?
Tak — pełny tekst „Podpisywanie commitów i tagów za pomocą GPG” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Git & GitHub Professional Workflow, przejdź na CoddyKit PRO. Kurs Git & GitHub Professional Workflow zawiera 4 lekcji w sumie.
Co nauczysz się w „Podpisywanie commitów i tagów za pomocą GPG”?
Dowiedz się, jak podpisywać kryptograficznie commity i tagi, aby inni mogli zweryfikować, że rzeczywiście pochodzą od Pana lub Pani. Ćwiczysz Git & GitHub Professional Workflow z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Git & GitHub Professional Workflow?
Nie wymagamy żadnego doświadczenia. Git & GitHub Professional Workflow w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.
Ile czasu zajmuje lekcja „Podpisywanie commitów i tagów za pomocą GPG”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Git & GitHub Professional Workflow?
Tak. Każda lekcja Git & GitHub Professional Workflow zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Zabezpieczanie przepływu pracy Git
- Obsługa poufnych danych (Git LFS)
- Najlepsze praktyki dotyczące komunikatów commitów
- Podpisywanie commitów i tagów za pomocą GPG