0Pricing
Git & GitHub Professional Workflow · Lekcja

Podpisywanie commitów i tagów za pomocą GPG

Dowiedz się, jak podpisywać kryptograficznie commity i tagi, aby inni mogli zweryfikować, że rzeczywiście pochodzą od Pana lub Pani.

Podpisywanie commitów i tagów za pomocą GPG to bezpłatna lekcja Git & GitHub Professional Workflow na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Git & GitHub Professional Workflow, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Git & GitHub Professional Workflow zawiera 4 lekcji w sumie.

Dlaczego warto podpisywać commity

Git zapisuje nazwę i adres e-mail autora, ale każdy może ustawić je na dowolne wartości. Podpisywanie za pomocą kryptografii potwierdza, że commit rzeczywiście pochodzi od Państwa.

Jak działa podpisywanie

Posiadają Państwo klucz prywatny. Git dołącza podpis utworzony za pomocą tego klucza. Inne osoby weryfikują go za pomocą klucza publicznego, potwierdzając autentyczność i integralność.

Generowanie klucza GPG

Należy utworzyć parę kluczy za pomocą GPG. Klucz prywatny pozostaje tajny, a klucz publiczny jest udostępniany.

gpg --full-generate-key

Znajdowanie identyfikatora klucza

Należy wyświetlić listę kluczy tajnych, aby uzyskać długi identyfikator klucza, którego użycie trzeba wskazać Gitowi.

gpg --list-secret-keys --keyid-format=long

Wskazywanie klucza Gitowi

Należy ustawić klucz podpisywania w konfiguracji Git.

git config --global user.signingkey 3AB12CD34EF56789

Podpisywanie pojedynczego commita

Należy dodać flagę -S, aby podpisać jeden commit.

git commit -S -m 'Add secure endpoint'

Podpisywanie każdego commita

Należy włączyć automatyczne podpisywanie, aby nigdy o nim nie zapomnieć.

git config --global commit.gpgsign true

Podpisywanie tagów

Podpisywać można również tagi z adnotacjami, co ma znaczenie w przypadku zweryfikowanych wydań.

git tag -s v1.0.0 -m 'Signed release'

Weryfikowanie podpisów

Każda osoba posiadająca Państwa klucz publiczny może zweryfikować podpis commita lub taga.

git verify-commit HEAD
git verify-tag v1.0.0

Wyświetlanie podpisów w logu

Należy wyświetlić stan podpisu obok logu commitów.

git log --show-signature -1

Odznaka Zweryfikowano w GitHubie

Po przesłaniu klucza publicznego GPG do GitHubu podpisane commity otrzymują zieloną odznakę Zweryfikowano, co buduje zaufanie do Państwa wkładu.

Szybkie sprawdzenie

Sprawdź swoją wiedzę na temat podpisywania commitów.

Podsumowanie

Dowiedziałeś się, jak podpisywać commity i tagi:

  • Wygeneruj klucz GPG i zarejestruj go w Git
  • -S podpisuje commit, a commit.gpgsign true automatyzuje tę czynność
  • git tag -s podpisuje tagi wydań
  • Przesłanie klucza publicznego powoduje wyświetlenie odznaki Zweryfikowano w GitHubie

Często zadawane pytania

Czy lekcja „Podpisywanie commitów i tagów za pomocą GPG” jest bezpłatna?

Tak — pełny tekst „Podpisywanie commitów i tagów za pomocą GPG” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Git & GitHub Professional Workflow, przejdź na CoddyKit PRO. Kurs Git & GitHub Professional Workflow zawiera 4 lekcji w sumie.

Co nauczysz się w „Podpisywanie commitów i tagów za pomocą GPG”?

Dowiedz się, jak podpisywać kryptograficznie commity i tagi, aby inni mogli zweryfikować, że rzeczywiście pochodzą od Pana lub Pani. Ćwiczysz Git & GitHub Professional Workflow z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Git & GitHub Professional Workflow?

Nie wymagamy żadnego doświadczenia. Git & GitHub Professional Workflow w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.

Ile czasu zajmuje lekcja „Podpisywanie commitów i tagów za pomocą GPG”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Git & GitHub Professional Workflow?

Tak. Każda lekcja Git & GitHub Professional Workflow zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Zabezpieczanie przepływu pracy Git
  2. Obsługa poufnych danych (Git LFS)
  3. Najlepsze praktyki dotyczące komunikatów commitów
  4. Podpisywanie commitów i tagów za pomocą GPG
← Powrót do Git & GitHub Professional Workflow