Assinando Commits e Tags com GPG
Aprenda a assinar criptograficamente seus commits e tags para que outras pessoas possam verificar que realmente vieram de você.
Assinando Commits e Tags com GPG é uma aula grátis de DevOps Bootcamp no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de DevOps Bootcamp, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de DevOps Bootcamp inclui 4 aulas no total.
Por que assinar confirmações
O Git registra um nome e um e-mail de autor, mas qualquer pessoa pode definir esses valores arbitrariamente. A assinatura comprova, usando criptografia, que uma confirmação realmente veio de você.
Como a assinatura funciona
Você guarda uma chave privada. O Git anexa uma assinatura criada com essa chave. Outras pessoas a verificam com sua chave pública, confirmando a autenticidade e a integridade.
Gerando uma chave GPG
Crie um par de chaves com GPG. A chave privada permanece secreta; a chave pública é compartilhada.
gpg --full-generate-keyEncontrando seu ID de chave
Liste suas chaves secretas para obter o ID de chave longo que você informará ao Git para usar.
gpg --list-secret-keys --keyid-format=longInformando sua chave ao Git
Defina a chave de assinatura na configuração do Git.
git config --global user.signingkey 3AB12CD34EF56789Assinando uma única confirmação
Adicione a opção -S para assinar uma confirmação.
git commit -S -m 'Add secure endpoint'Assinando todas as confirmações
Ative a assinatura automática para nunca se esquecer dela.
git config --global commit.gpgsign trueAssinando etiquetas
As etiquetas anotadas também podem ser assinadas, o que é importante para versões verificadas.
git tag -s v1.0.0 -m 'Signed release'Verificando assinaturas
Qualquer pessoa com sua chave pública pode verificar a assinatura de uma confirmação ou etiqueta.
git verify-commit HEAD
git verify-tag v1.0.0Exibindo assinaturas no registro
Veja o status da assinatura junto ao registro de confirmações.
git log --show-signature -1Selo Verificado no GitHub
Depois que você enviar sua chave pública GPG ao GitHub, as confirmações assinadas exibirão um selo verde de Verificado, aumentando a confiança nas suas contribuições.
Verificação rápida
Teste sua compreensão sobre a assinatura de confirmações.
Recapitulação
Você aprendeu a assinar confirmações e etiquetas:
- Gere uma chave GPG e registre-a no Git
-Sassina uma confirmação;commit.gpgsign trueautomatiza esse processogit tag -sassina etiquetas de versão- Enviar sua chave pública exibe um selo Verificado no GitHub
Perguntas Frequentes
A aula “Assinando Commits e Tags com GPG” é grátis?
Sim — o texto completo de “Assinando Commits e Tags com GPG” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de DevOps Bootcamp, atualize para CoddyKit PRO. O curso de DevOps Bootcamp inclui 4 aulas no total.
O que vou aprender em “Assinando Commits e Tags com GPG”?
Aprenda a assinar criptograficamente seus commits e tags para que outras pessoas possam verificar que realmente vieram de você. Você pratica DevOps Bootcamp com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar DevOps Bootcamp?
Nenhuma experiência prévia é necessária. DevOps Bootcamp no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.
Quanto tempo leva a aula “Assinando Commits e Tags com GPG”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de DevOps Bootcamp?
Sim. Cada aula de DevOps Bootcamp inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Protegendo seu fluxo de trabalho do Git
- Gerenciando dados confidenciais (Git LFS)
- Boas práticas para mensagens de commit
- Assinando Commits e Tags com GPG