Git & GitHub Professional Workflow · Aula

Assinando Commits e Tags com GPG

Aprenda a assinar criptograficamente seus commits e tags para que outras pessoas possam verificar que realmente vieram de você.

Aula 4 de 413 etapas

Assinando Commits e Tags com GPG é uma aula grátis de Git & GitHub Professional Workflow no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Git & GitHub Professional Workflow, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Git & GitHub Professional Workflow inclui 4 aulas no total.

Por que assinar confirmações

O Git registra um nome e um e-mail de autor, mas qualquer pessoa pode definir esses valores arbitrariamente. A assinatura comprova, usando criptografia, que uma confirmação realmente veio de você.

Como a assinatura funciona

Você guarda uma chave privada. O Git anexa uma assinatura criada com essa chave. Outras pessoas a verificam com sua chave pública, confirmando a autenticidade e a integridade.

Gerando uma chave GPG

Crie um par de chaves com GPG. A chave privada permanece secreta; a chave pública é compartilhada.

gpg --full-generate-key

Encontrando seu ID de chave

Liste suas chaves secretas para obter o ID de chave longo que você informará ao Git para usar.

gpg --list-secret-keys --keyid-format=long

Informando sua chave ao Git

Defina a chave de assinatura na configuração do Git.

git config --global user.signingkey 3AB12CD34EF56789

Assinando uma única confirmação

Adicione a opção -S para assinar uma confirmação.

git commit -S -m 'Add secure endpoint'

Assinando todas as confirmações

Ative a assinatura automática para nunca se esquecer dela.

git config --global commit.gpgsign true

Assinando etiquetas

As etiquetas anotadas também podem ser assinadas, o que é importante para versões verificadas.

git tag -s v1.0.0 -m 'Signed release'

Verificando assinaturas

Qualquer pessoa com sua chave pública pode verificar a assinatura de uma confirmação ou etiqueta.

git verify-commit HEAD
git verify-tag v1.0.0

Exibindo assinaturas no registro

Veja o status da assinatura junto ao registro de confirmações.

git log --show-signature -1

Selo Verificado no GitHub

Depois que você enviar sua chave pública GPG ao GitHub, as confirmações assinadas exibirão um selo verde de Verificado, aumentando a confiança nas suas contribuições.

Verificação rápida

Teste sua compreensão sobre a assinatura de confirmações.

Recapitulação

Você aprendeu a assinar confirmações e etiquetas:

  • Gere uma chave GPG e registre-a no Git
  • -S assina uma confirmação; commit.gpgsign true automatiza esse processo
  • git tag -s assina etiquetas de versão
  • Enviar sua chave pública exibe um selo Verificado no GitHub
Grátis para começar

Aprenda Git & GitHub Professional Workflow com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
12
Aulas
48

Perguntas Frequentes

A aula “Assinando Commits e Tags com GPG” é grátis?

Sim — o texto completo de “Assinando Commits e Tags com GPG” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Git & GitHub Professional Workflow, atualize para CoddyKit PRO. O curso de Git & GitHub Professional Workflow inclui 4 aulas no total.

O que vou aprender em “Assinando Commits e Tags com GPG”?

Aprenda a assinar criptograficamente seus commits e tags para que outras pessoas possam verificar que realmente vieram de você. Você pratica Git & GitHub Professional Workflow com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Git & GitHub Professional Workflow?

Nenhuma experiência prévia é necessária. Git & GitHub Professional Workflow no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.

Quanto tempo leva a aula “Assinando Commits e Tags com GPG”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Git & GitHub Professional Workflow?

Sim. Cada aula de Git & GitHub Professional Workflow inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Protegendo seu fluxo de trabalho do Git
  2. Gerenciando dados confidenciais (Git LFS)
  3. Boas práticas para mensagens de commit
  4. Assinando Commits e Tags com GPG
← Voltar para Git & GitHub Professional Workflow