0Pricing
DevOps Bootcamp · Урок

Подписание коммитов и тегов с помощью GPG

Узнайте, как криптографически подписывать коммиты и теги, чтобы другие могли проверить, что они действительно созданы Вами.

«Подписание коммитов и тегов с помощью GPG» — бесплатный урок DevOps Bootcamp на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения DevOps Bootcamp, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс DevOps Bootcamp содержит 4 уроков всего.

Зачем подписывать коммиты

Git записывает имя и адрес электронной почты автора, но любой может указать для них любые значения. Подпись с помощью криптографии доказывает, что коммит действительно создан вами.

Как работает подпись

У вас есть закрытый ключ. Git добавляет подпись, созданную с помощью этого ключа. Другие проверяют её с помощью вашего открытого ключа, подтверждая подлинность и целостность.

Создание ключа GPG

Создайте пару ключей с помощью GPG. Закрытый ключ должен оставаться секретным, а открытым можно делиться.

gpg --full-generate-key

Поиск ID ключа

Выведите список секретных ключей, чтобы получить длинный ID ключа, который вы укажете Git для использования.

gpg --list-secret-keys --keyid-format=long

Указание Git ключа

Укажите ключ для подписи в настройках Git.

git config --global user.signingkey 3AB12CD34EF56789

Подпись одного коммита

Добавьте флаг -S, чтобы подписать один коммит.

git commit -S -m 'Add secure endpoint'

Подпись каждого коммита

Включите автоматическую подпись, чтобы никогда о ней не забывать.

git config --global commit.gpgsign true

Подпись тегов

Аннотированные теги также можно подписывать, что важно для проверенных выпусков.

git tag -s v1.0.0 -m 'Signed release'

Проверка подписей

Любой, у кого есть ваш открытый ключ, может проверить подпись коммита или тега.

git verify-commit HEAD
git verify-tag v1.0.0

Отображение подписей в журнале

Просматривайте состояние подписи рядом с журналом коммитов.

git log --show-signature -1

Значок Verified на GitHub

После загрузки открытого ключа GPG на GitHub подписанные коммиты получают зелёный значок Подтверждено, укрепляя доверие к вашему вкладу.

Быстрая проверка

Проверьте, насколько хорошо вы поняли подпись коммитов.

Итоги

Вы научились подписывать коммиты и теги:

  • Создайте ключ GPG и зарегистрируйте его в Git
  • -S подписывает коммит, а commit.gpgsign true автоматизирует этот процесс
  • git tag -s подписывает теги выпусков
  • Загрузка открытого ключа показывает на GitHub значок Verified

Часто задаваемые вопросы

Урок «Подписание коммитов и тегов с помощью GPG» бесплатный?

Да — полный текст урока «Подписание коммитов и тегов с помощью GPG» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс DevOps Bootcamp, подпишись на CoddyKit PRO. Курс DevOps Bootcamp содержит 4 уроков всего.

Чему я научусь в уроке «Подписание коммитов и тегов с помощью GPG»?

Узнайте, как криптографически подписывать коммиты и теги, чтобы другие могли проверить, что они действительно созданы Вами. Ты практикуешь DevOps Bootcamp с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать DevOps Bootcamp?

Предыдущий опыт не требуется. DevOps Bootcamp на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.

Сколько времени занимает урок «Подписание коммитов и тегов с помощью GPG»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке DevOps Bootcamp?

Да. Каждый урок DevOps Bootcamp включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Защита рабочего процесса Git
  2. Работа с конфиденциальными данными (Git LFS)
  3. Лучшие практики для сообщений фиксаций
  4. Подписание коммитов и тегов с помощью GPG
← Назад к DevOps Bootcamp