← volver
#163 concepto seguridad devops avanzado

Signed Commits (GPG)

Firma criptográfica que verifica que un commit realmente proviene de quien dice ser su autor

Cualquiera puede configurar Git con el nombre de otra persona y hacer commits falsos a su nombre. Firmar commits con GPG agrega una prueba criptográfica de que ese código realmente salió de tu clave privada.