为 Git 配置 GPG 签名

- 从此让你的 Git 提交/追溯更加安全

前言

在 Git 中,GPG 签名是一种非常重要的安全机制,它可以确保提交的真实性,防止提交被篡改。本文将介绍如何为 Git 配置 GPG 签名。

生成 GPG 密钥

首先,我们需要生成 GPG 密钥。如果你已经有 GPG 密钥,可以跳过这一步。

1
gpg --full-generate-key

接下来,按照提示输入你的姓名、电子邮件地址和密码。生成密钥后,可以使用以下命令查看密钥列表:

1
gpg --list-secret-keys --keyid-format LONG

配置 Git 使用 GPG 签名

首先,我们需要将 GPG 密钥添加到 Git 中:

1
gpg --armor --export <GPG_KEY_ID> | git config --global user.signingkey <GPG_KEY_ID>

然后,我们需要告诉 Git 使用 GPG 签名提交:

1
git config --global commit.gpgsign true

配置 Git 使用 GPG 签名追溯

如果你想要在 Git 中使用 GPG 签名追溯,可以使用以下命令:

1
git config --global log.showSignature true

结语

至此,你已经成功为 Git 配置了 GPG 签名。从此,你的 Git 提交/追溯更加安全。祝你使用愉快!

Hugo 强力驱动
主题 StackJimmy 设计