DevOps-bootcamp · Lektion

Signera commits och taggar med GPG

Lär dig kryptografiskt signera dina commits och taggar så att andra kan verifiera att de verkligen kommer från dig.

Lektion 4 av 413 steg

Signera commits och taggar med GPG är en gratis lektion i DevOps-bootcamp på CoddyKit. Detta är lektion 4 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för DevOps-bootcamp, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i DevOps-bootcamp innehåller totalt 4 lektioner.

Varför signera commits?

Git registrerar ett författarnamn och en e-postadress, men vem som helst kan ange vilka värden som helst. Signering bevisar med kryptografi att en commit verkligen kommer från dig.

Så fungerar signering

Du har en privat nyckel. Git bifogar en signatur som skapats med den nyckeln. Andra verifierar den med din publika nyckel, vilket bekräftar äkthet och integritet.

Generera en GPG-nyckel

Skapa ett nyckelpar med GPG. Den privata nyckeln förblir hemlig, medan den publika nyckeln delas.

gpg --full-generate-key

Hitta ditt nyckel-ID

Lista dina hemliga nycklar för att få det långa nyckel-ID som du anger att Git ska använda.

gpg --list-secret-keys --keyid-format=long

Ange din nyckel för Git

Ange signeringsnyckeln i din Git-konfiguration.

git config --global user.signingkey 3AB12CD34EF56789

Signera en enskild commit

Lägg till flaggan -S för att signera en commit.

git commit -S -m 'Add secure endpoint'

Signera varje commit

Aktivera automatisk signering så att du aldrig glömmer det.

git config --global commit.gpgsign true

Signera taggar

Annoterade taggar kan också signeras, vilket är viktigt för verifierade releaser.

git tag -s v1.0.0 -m 'Signed release'

Verifiera signaturer

Alla som har din publika nyckel kan verifiera en commit- eller taggsignatur.

git verify-commit HEAD
git verify-tag v1.0.0

Visa signaturer i loggen

Visa signaturstatus bredvid commitloggen.

git log --show-signature -1

Verified-märke på GitHub

När du har laddat upp din publika GPG-nyckel till GitHub visas ett grönt Verified-märke för signerade commits, vilket skapar förtroende för dina bidrag.

Snabbtest

Testa dina kunskaper om att signera commits.

Sammanfattning

Du har lärt dig att signera commits och taggar:

  • Generera en GPG-nyckel och registrera den i Git
  • -S signerar en commit, och commit.gpgsign true automatiserar det
  • git tag -s signerar releasetaggar
  • Om du laddar upp din publika nyckel visas ett Verified-märke på GitHub
Gratis att börja

Lär dig DevOps-bootcamp med en AI-lärare – gratis

Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.

Kurser
142
Lektioner
568

Vanliga frågor

Är lektionen ”Signera commits och taggar med GPG” gratis?

Ja – du kan läsa vilka 3 lektioner som helst i lärvägen DevOps-bootcamp, inklusive ”Signera commits och taggar med GPG”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i DevOps-bootcamp innehåller totalt 4 lektioner.

Vad lär jag mig i ”Signera commits och taggar med GPG”?

Lär dig kryptografiskt signera dina commits och taggar så att andra kan verifiera att de verkligen kommer från dig. Ni övar på DevOps-bootcamp med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.

Behöver jag någon erfarenhet för att börja lära mig DevOps-bootcamp?

Du behöver inga förkunskaper. Utbildningen i DevOps-bootcamp på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 4 av 4.

Hur lång tid tar lektionen ”Signera commits och taggar med GPG”?

De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.

Kan jag skriva och köra kod i den här DevOps-bootcamp-lektionen?

Ja. Varje DevOps-bootcamp-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.

Alla lektioner i den här kursen

  1. Säkra ditt Git-workflow
  2. Hantera känsliga data (Git LFS)
  3. Bästa praxis för commit-meddelanden
  4. Signera commits och taggar med GPG
← Tillbaka till DevOps-bootcamp