# SSH Keys और Commit Signing — डेवलपर्स के लिए 1Password और Secrets Hygiene

Source: https://www.geekswithgeeks.com/hi/secrets-hygiene/dev-ssh-signing

> SSH private keys 1Password में रखें और उनसे Git commits sign करें।

## Keys जो disk पर नहीं रहतीं

1Password SSH agent आपकी private keys vault के भीतर रखता है और biometric अनुमति के बाद SSH व Git को उनका उपयोग करने देता है। Key फ़ाइल कभी `~/.ssh` में नहीं रहती, इसलिए चोरी हुई disk या अनजाने backup से वह leak नहीं होती।

## SSH key से commits sign करें

Git, GPG की जगह SSH key से commits sign कर सकता है। `<public key>` की जगह अपनी public key रखें और वही key GitHub में signing key के रूप में जोड़ें।

```bash
git config --global gpg.format ssh
git config --global user.signingkey "<public key>"
git config --global commit.gpgsign true
```

## Private keys सुरक्षित रखें

Private key कभी साझा न करें और chat में paste न करें। सिर्फ़ public key साझा होती है। Private key कभी आपके नियंत्रण से बाहर जाए तो उसे हर server और GitHub से हटाएँ और नई जोड़ी बनाएँ।

**Quiz:** SSH key जोड़ी का कौन-सा हिस्सा आप खुलकर साझा कर सकते हैं?

- [ ] Private key
- [ ] दोनों हिस्से
- [ ] कोई नहीं
- [x] Public key

*Answer:* Public key. Public key सिर्फ़ सत्यापित करती है; private key पहचान साबित करती है और गुप्त रहनी चाहिए।
