0Pricing
DevOps Bootcamp · 课时

使用 GPG 签署提交与标签

学习如何以密码学方式签署提交和标签,让其他人能够验证它们确实来自您。

使用 GPG 签署提交与标签 是 CoddyKit 上的免费 DevOps Bootcamp 课时。 这是第 4 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 DevOps Bootcamp 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 DevOps Bootcamp 课程共包含 4 节课。

为什么要签名提交

版本控制工具会记录作者姓名和电子邮件地址,但任何人都可以将它们设置为任意值。签名使用密码学证明提交确实来自您。

签名的工作原理

您持有一个私钥。版本控制工具会使用该密钥创建签名并附加到提交上。其他人使用您的公钥验证签名,从而确认真实性和完整性。

生成 GPG 密钥

使用 GPG 创建密钥对。私钥必须保密,公钥可以共享。

gpg --full-generate-key

查找您的密钥 ID

列出您的密钥,以获取要告知版本控制工具使用的长密钥 ID。

gpg --list-secret-keys --keyid-format=long

告诉版本控制工具使用您的密钥

在版本控制配置中设置签名密钥。

git config --global user.signingkey 3AB12CD34EF56789

为单个提交签名

添加 -S 标志,为一个提交签名。

git commit -S -m 'Add secure endpoint'

为每个提交签名

启用自动签名,避免忘记签名。

git config --global commit.gpgsign true

为标签签名

带注释的标签也可以签名,这对于经过验证的发布版本非常重要。

git tag -s v1.0.0 -m 'Signed release'

验证签名

任何拥有您公钥的人都可以验证提交或标签的签名。

git verify-commit HEAD
git verify-tag v1.0.0

在日志中显示签名

在查看提交日志的同时查看签名状态。

git log --show-signature -1

GitHub 上的已验证徽章

将您的公钥上传到 GitHub 后,已签名的提交会显示绿色的已验证徽章,从而增强他人对您贡献的信任。

快速检查

测试您对提交签名的理解。

回顾

您学会了如何为提交和标签签名:

  • 生成 GPG 密钥并将其注册到版本控制工具中
  • -S 可以为提交签名,commit.gpgsign true 可自动执行签名
  • git tag -s 可以为发布标签签名
  • 上传公钥后,GitHub 上会显示已验证徽章

常见问题解答

「使用 GPG 签署提交与标签」课时是免费的吗?

是的 — 「使用 GPG 签署提交与标签」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 DevOps Bootcamp 课程的其余内容,请升级到 CoddyKit PRO。 DevOps Bootcamp 课程共包含 4 节课。

「使用 GPG 签署提交与标签」这节课中我会学到什么?

学习如何以密码学方式签署提交和标签,让其他人能够验证它们确实来自您。 你通过在浏览器中直接运行的动手代码来练习 DevOps Bootcamp,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 DevOps Bootcamp 需要有经验吗?

无需任何先前经验。CoddyKit 上的 DevOps Bootcamp 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 4 节课,共 4 节。

「使用 GPG 签署提交与标签」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 DevOps Bootcamp 课中编写并运行代码吗?

能。每节 DevOps Bootcamp 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. 保护您的 Git 工作流
  2. 处理敏感数据(Git LFS)
  3. 提交信息最佳实践
  4. 使用 GPG 签署提交与标签
← 返回 DevOps Bootcamp