使用 GPG 签署提交与标签
学习如何以密码学方式签署提交和标签,让其他人能够验证它们确实来自您。
使用 GPG 签署提交与标签 是 CoddyKit 上的免费 DevOps Bootcamp 课时。 这是第 4 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 DevOps Bootcamp 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 DevOps Bootcamp 课程共包含 4 节课。
为什么要签名提交
版本控制工具会记录作者姓名和电子邮件地址,但任何人都可以将它们设置为任意值。签名使用密码学证明提交确实来自您。
签名的工作原理
您持有一个私钥。版本控制工具会使用该密钥创建签名并附加到提交上。其他人使用您的公钥验证签名,从而确认真实性和完整性。
生成 GPG 密钥
使用 GPG 创建密钥对。私钥必须保密,公钥可以共享。
gpg --full-generate-key查找您的密钥 ID
列出您的密钥,以获取要告知版本控制工具使用的长密钥 ID。
gpg --list-secret-keys --keyid-format=long告诉版本控制工具使用您的密钥
在版本控制配置中设置签名密钥。
git config --global user.signingkey 3AB12CD34EF56789为单个提交签名
添加 -S 标志,为一个提交签名。
git commit -S -m 'Add secure endpoint'为每个提交签名
启用自动签名,避免忘记签名。
git config --global commit.gpgsign true为标签签名
带注释的标签也可以签名,这对于经过验证的发布版本非常重要。
git tag -s v1.0.0 -m 'Signed release'验证签名
任何拥有您公钥的人都可以验证提交或标签的签名。
git verify-commit HEAD
git verify-tag v1.0.0在日志中显示签名
在查看提交日志的同时查看签名状态。
git log --show-signature -1GitHub 上的已验证徽章
将您的公钥上传到 GitHub 后,已签名的提交会显示绿色的已验证徽章,从而增强他人对您贡献的信任。
快速检查
测试您对提交签名的理解。
回顾
您学会了如何为提交和标签签名:
- 生成 GPG 密钥并将其注册到版本控制工具中
-S可以为提交签名,commit.gpgsign true可自动执行签名git tag -s可以为发布标签签名- 上传公钥后,GitHub 上会显示已验证徽章
常见问题解答
「使用 GPG 签署提交与标签」课时是免费的吗?
是的 — 「使用 GPG 签署提交与标签」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 DevOps Bootcamp 课程的其余内容,请升级到 CoddyKit PRO。 DevOps Bootcamp 课程共包含 4 节课。
「使用 GPG 签署提交与标签」这节课中我会学到什么?
学习如何以密码学方式签署提交和标签,让其他人能够验证它们确实来自您。 你通过在浏览器中直接运行的动手代码来练习 DevOps Bootcamp,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 DevOps Bootcamp 需要有经验吗?
无需任何先前经验。CoddyKit 上的 DevOps Bootcamp 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 4 节课,共 4 节。
「使用 GPG 签署提交与标签」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 DevOps Bootcamp 课中编写并运行代码吗?
能。每节 DevOps Bootcamp 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。
此课程中的所有课时
- 保护您的 Git 工作流
- 处理敏感数据(Git LFS)
- 提交信息最佳实践
- 使用 GPG 签署提交与标签