Подписание коммитов и тегов с помощью GPG
Узнайте, как криптографически подписывать коммиты и теги, чтобы другие могли проверить, что они действительно созданы Вами.
«Подписание коммитов и тегов с помощью GPG» — бесплатный урок DevOps Bootcamp на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения DevOps Bootcamp, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс DevOps Bootcamp содержит 4 уроков всего.
Зачем подписывать коммиты
Git записывает имя и адрес электронной почты автора, но любой может указать для них любые значения. Подпись с помощью криптографии доказывает, что коммит действительно создан вами.
Как работает подпись
У вас есть закрытый ключ. Git добавляет подпись, созданную с помощью этого ключа. Другие проверяют её с помощью вашего открытого ключа, подтверждая подлинность и целостность.
Создание ключа GPG
Создайте пару ключей с помощью GPG. Закрытый ключ должен оставаться секретным, а открытым можно делиться.
gpg --full-generate-keyПоиск ID ключа
Выведите список секретных ключей, чтобы получить длинный ID ключа, который вы укажете Git для использования.
gpg --list-secret-keys --keyid-format=longУказание Git ключа
Укажите ключ для подписи в настройках Git.
git config --global user.signingkey 3AB12CD34EF56789Подпись одного коммита
Добавьте флаг -S, чтобы подписать один коммит.
git commit -S -m 'Add secure endpoint'Подпись каждого коммита
Включите автоматическую подпись, чтобы никогда о ней не забывать.
git config --global commit.gpgsign trueПодпись тегов
Аннотированные теги также можно подписывать, что важно для проверенных выпусков.
git tag -s v1.0.0 -m 'Signed release'Проверка подписей
Любой, у кого есть ваш открытый ключ, может проверить подпись коммита или тега.
git verify-commit HEAD
git verify-tag v1.0.0Отображение подписей в журнале
Просматривайте состояние подписи рядом с журналом коммитов.
git log --show-signature -1Значок Verified на GitHub
После загрузки открытого ключа GPG на GitHub подписанные коммиты получают зелёный значок Подтверждено, укрепляя доверие к вашему вкладу.
Быстрая проверка
Проверьте, насколько хорошо вы поняли подпись коммитов.
Итоги
Вы научились подписывать коммиты и теги:
- Создайте ключ GPG и зарегистрируйте его в Git
-Sподписывает коммит, аcommit.gpgsign trueавтоматизирует этот процессgit tag -sподписывает теги выпусков- Загрузка открытого ключа показывает на GitHub значок Verified
Часто задаваемые вопросы
Урок «Подписание коммитов и тегов с помощью GPG» бесплатный?
Да — полный текст урока «Подписание коммитов и тегов с помощью GPG» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс DevOps Bootcamp, подпишись на CoddyKit PRO. Курс DevOps Bootcamp содержит 4 уроков всего.
Чему я научусь в уроке «Подписание коммитов и тегов с помощью GPG»?
Узнайте, как криптографически подписывать коммиты и теги, чтобы другие могли проверить, что они действительно созданы Вами. Ты практикуешь DevOps Bootcamp с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать DevOps Bootcamp?
Предыдущий опыт не требуется. DevOps Bootcamp на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.
Сколько времени занимает урок «Подписание коммитов и тегов с помощью GPG»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке DevOps Bootcamp?
Да. Каждый урок DevOps Bootcamp включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Защита рабочего процесса Git
- Работа с конфиденциальными данными (Git LFS)
- Лучшие практики для сообщений фиксаций
- Подписание коммитов и тегов с помощью GPG