# Gestion de la vérification des signatures de commit

GitHub vérifie les signatures GPG, SSH ou S/MIME pour faire savoir aux autres utilisateurs que vos commits sont issus d’une source approuvée.

## Links

### Sign your commits with GPG

* [À propos de la vérification des signatures de commit](/fr/enterprise-cloud@latest/authentication/managing-commit-signature-verification/about-commit-signature-verification)

  À l’aide de GPG, de SSH ou de S/MIME, vous pouvez signer des étiquettes et des commits localement. Ces étiquettes ou commits sont marqués comme vérifiés sur GitHub afin que d’autres personnes puissent avoir l’assurance que les modifications proviennent d’une source fiable.

* [Vérification des clés GPG existantes](/fr/enterprise-cloud@latest/authentication/managing-commit-signature-verification/checking-for-existing-gpg-keys)

  Avant de générer une clé GPG, vous pouvez vérifier si vous n’en avez pas à disposition.

* [Génération d’une nouvelle clé GPG](/fr/enterprise-cloud@latest/authentication/managing-commit-signature-verification/generating-a-new-gpg-key)

  Si vous n’avez pas de clé GPG à disposition, vous pouvez en générer une pour signer les commits et les étiquettes.

* [Ajout d’une clé GPG à votre compte GitHub](/fr/enterprise-cloud@latest/authentication/managing-commit-signature-verification/adding-a-gpg-key-to-your-github-account)

  Pour configurer votre compte sur GitHub afin d’utiliser votre nouvelle clé GPG (ou votre clé existante), vous devez également ajouter cette clé à votre compte.

* [Informer Git de l’utilisation de votre clé de signature](/fr/enterprise-cloud@latest/authentication/managing-commit-signature-verification/telling-git-about-your-signing-key)

  Pour signer les commits localement, vous devez informer Git que vous voulez utiliser une clé GPG, SSH ou X.509 existante.

* [Association d’un e-mail à votre clé GPG](/fr/enterprise-cloud@latest/authentication/managing-commit-signature-verification/associating-an-email-with-your-gpg-key)

  Votre clé GPG doit être associée à une adresse e-mail vérifiée correspondant à votre identité de commiteur.

* [Signature de commits](/fr/enterprise-cloud@latest/authentication/managing-commit-signature-verification/signing-commits)

  Vous pouvez signer les commits localement en utilisant GPG, SSH ou S/MIME.