# Dokumentation zur Authentifizierung

Authentifizieren Sie sich sicher mit GitHub unter Verwendung von Kennwörtern, Token, SSH-Schlüsseln und mehr – und schützen Sie Ihr Konto weiterhin.

## Recommended

* [Informationen zur Authentifizierung für GitHub](/de/enterprise-server@3.21/authentication/keeping-your-account-and-data-secure/about-authentication-to-github)

  Sie können sicher auf die Ressourcen Ihres Kontos zugreifen, indem Sie sich bei GitHub mit verschiedenen Anmeldeinformationen anmelden, je nachdem, wo Sie sich authentifizieren.

* [Herstellen einer Verbindung mit GitHub mit SSH](/de/enterprise-server@3.21/authentication/connecting-to-github-with-ssh)

  Sie können mit GitHub über das Secure Shell Protocol (SSH) eine Verbindung herstellen, das über ein unsicheres Netzwerk einen sicheren Kanal bereitstellt.

* [Die Verwaltung der Verifizierung von Commit-Signaturen](/de/enterprise-server@3.21/authentication/managing-commit-signature-verification)

  GitHub überprüft GPG-, SSH- oder S/MIME-Signaturen, sodass andere Personen wissen, dass deine Commits von einer vertrauenswürdigen Quelle stammen.

* [Zwei-Faktor-Authentifizierung konfigurieren](/de/enterprise-server@3.21/authentication/securing-your-account-with-two-factor-authentication-2fa/configuring-two-factor-authentication)

  Du kannst zwischen mehreren Optionen wählen, um deinem Konto eine zweite Authentifizierungsquelle hinzuzufügen.

* [Anmelden mit einem Passkey](/de/enterprise-server@3.21/authentication/authenticating-with-a-passkey/signing-in-with-a-passkey)

  Mit einem Hauptschlüssel können Sie sich sicher und einfach bei GitHub in Ihrem Browser anmelden, ohne ein Kennwort und eine Zwei-Faktor-Authentifizierung zu benötigen. Du kannst dich auch mit einem Passkey auf einem nahegelegenen Gerät anmelden.

* [Verwalten deiner persönlichen Zugriffstoken](/de/enterprise-server@3.21/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens)

  Sie können ein personal access token anstelle eines Kennworts verwenden, wenn Sie sich in der Befehlszeile oder mit der API bei GitHub authentifizieren.

* [Entfernen vertraulicher Daten aus einem Repository](/de/enterprise-server@3.21/authentication/keeping-your-account-and-data-secure/removing-sensitive-data-from-a-repository)

  Es ist möglich, vertrauliche Daten aus dem Verlauf eines Repositorys zu entfernen, wenn dies sorgfältig mit allen Personen, die es geklont haben, koordiniert wurde, und die Bereitschaft besteht, mit den Konsequenzen umzugehen.

* [Dein Konto beim Verlust der 2FA-Anmeldeinformationen wiederherstellen](/de/enterprise-server@3.21/authentication/securing-your-account-with-two-factor-authentication-2fa/recovering-your-account-if-you-lose-your-2fa-credentials)

  Wenn du den Zugriff auf deine Anmeldeinformationen für die Zwei-Faktor-Authentifizierung verlierst, kannst du den Zugriff auf dein Konto mithilfe deiner Wiederherstellungscodes oder einer anderer Wiederherstellungsoption wiederherstellen.

* [Fehler: „Permission denied (publickey)“ (Berechtigung verweigert: öffentlicher Schlüssel)](/de/enterprise-server@3.21/authentication/troubleshooting-ssh/error-permission-denied-publickey)

  Die Fehlermeldung „Permission denied“ (Berechtigung verweigert) bedeutet, dass der Server deine Verbindung abgelehnt hat. Dafür kann es verschiedene Gründe geben. Die häufigsten werden nachfolgend erläutert.

## Links

### Getting started

* [Informationen zur Authentifizierung für GitHub](/de/enterprise-server@3.21/authentication/keeping-your-account-and-data-secure/about-authentication-to-github)

  Sie können sicher auf die Ressourcen Ihres Kontos zugreifen, indem Sie sich bei GitHub mit verschiedenen Anmeldeinformationen anmelden, je nachdem, wo Sie sich authentifizieren.

## Articles

* [Informationen zur Authentifizierung für GitHub](/de/enterprise-server@3.21/authentication/keeping-your-account-and-data-secure/about-authentication-to-github)

  Sie können sicher auf die Ressourcen Ihres Kontos zugreifen, indem Sie sich bei GitHub mit verschiedenen Anmeldeinformationen anmelden, je nachdem, wo Sie sich authentifizieren.

* [Ein sicheres Passwort erstellen](/de/enterprise-server@3.21/authentication/keeping-your-account-and-data-secure/creating-a-strong-password)

  Sichern Sie Ihr Konto GitHub mit einem sicheren und eindeutigen Kennwort mithilfe eines Kennwort-Managers.

* [Wechseln zwischen Konten](/de/enterprise-server@3.21/authentication/keeping-your-account-and-data-secure/switching-between-accounts)

  Erfahre, wie du zwischen mehreren accounts wechseln kannst.

* [Aktualisieren ihrer GitHub Zugriffsanmeldeinformationen](/de/enterprise-server@3.21/authentication/keeping-your-account-and-data-secure/updating-your-github-access-credentials)

  GitHub Zu den Anmeldeinformationen gehören Ihr Kennwort, Zugriffstoken, SSH-Schlüssel und Anwendungs-API-Token, die für die Kommunikation mit GitHubverwendet werden. Du kannst alle diese Zugriffsanmeldeinformationen selbst zurücksetzen.

* [Verwalten deiner persönlichen Zugriffstoken](/de/enterprise-server@3.21/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens)

  Sie können ein personal access token anstelle eines Kennworts verwenden, wenn Sie sich in der Befehlszeile oder mit der API bei GitHub authentifizieren.

* [SSH-Schlüssel überprüfen](/de/enterprise-server@3.21/authentication/keeping-your-account-and-data-secure/reviewing-your-ssh-keys)

  Damit Ihre Anmeldeinformationen geschützt bleiben, sollten Sie Ihre SSH-Schlüssel, Bereitstellungsschlüssel sowie die autorisierten Anwendungen regelmäßig überprüfen, die auf Ihr Konto zugreifen.

* [Deploy-Schlüssel überprüfen](/de/enterprise-server@3.21/authentication/keeping-your-account-and-data-secure/reviewing-your-deploy-keys)

  Du solltest Deine Deployment-Schlüssel überprüfen, um sicherzustellen, dass keine unautorisierten (und möglicherweise kompromittierten) Schlüssel vorhanden sind. Vorhandene Deployment-Schlüssel, die gültig sind, kannst du auch genehmigen.

* [Tokenexpirierung und Widerruf](/de/enterprise-server@3.21/authentication/keeping-your-account-and-data-secure/token-expiration-and-revocation)

  Ihre Token können ablaufen und auch von Ihnen, von Ihnen autorisierten Anwendungen und von GitHub selbst widerrufen werden.

* [Sicherheitsprotokoll überprüfen](/de/enterprise-server@3.21/authentication/keeping-your-account-and-data-secure/reviewing-your-security-log)

  Du kannst das Sicherheitsprotokoll für dein persönliches Konto überprüfen, um dich betreffende Aktionen besser zu verstehen, die von dir oder anderen Benutzer\*innen durchgeführt wurden.

* [Sicherheitsprotokollereignisse](/de/enterprise-server@3.21/authentication/keeping-your-account-and-data-secure/security-log-events)

  Hier erfährst du mehr über die Sicherheitsprotokollereignisse, die für dein persönliches Konto aufgezeichnet werden.

* [Entfernen vertraulicher Daten aus einem Repository](/de/enterprise-server@3.21/authentication/keeping-your-account-and-data-secure/removing-sensitive-data-from-a-repository)

  Es ist möglich, vertrauliche Daten aus dem Verlauf eines Repositorys zu entfernen, *wenn* dies sorgfältig mit allen Personen, die es geklont haben, koordiniert wurde, und die Bereitschaft besteht, mit den Konsequenzen umzugehen.

* [Sudo-Modus](/de/enterprise-server@3.21/authentication/keeping-your-account-and-data-secure/sudo-mode)

  Um den Zugriff auf dein Konto zu bestätigen, bevor du eine potenziell vertrauliche Aktion ausführst, wirst du von GitHub.com zur Authentifizierung aufgefordert.

* [Nicht autorisierten Zugriff verhindern](/de/enterprise-server@3.21/authentication/keeping-your-account-and-data-secure/preventing-unauthorized-access)

  Möglicherweise werden Sie auf einen Sicherheitsvorfall in den Medien hingewiesen, z. B. die Ermittlung des [Heartbleed-Fehlers](http://heartbleed.com/), oder Ihr Computer könnte gestohlen werden, während Sie angemeldet GitHubsind. In solchen Fällen kannst du durch das Ändern deines Kennworts den unerwünschten zukünftigen Zugriff auf dein Konto und deine Projekte verhindern.

* [Anzeigen und Verwalten deiner Sitzungen](/de/enterprise-server@3.21/authentication/keeping-your-account-and-data-secure/viewing-and-managing-your-sessions)

  Du kannst deine aktiven Sitzungen in deinen Einstellungen anzeigen und widerrufen.

* [Informationen zur Zwei-Faktor-Authentifizierung](/de/enterprise-server@3.21/authentication/securing-your-account-with-two-factor-authentication-2fa/about-two-factor-authentication)

  Die zweistufige Authentifizierung (oder 2FA) ist eine zusätzliche Sicherheitsebene, die bei der Anmeldung bei Websites oder Apps verwendet wird. Bei der zweistufigen Authentifizierung meldest du dich mit deinem Benutzernamen und deinem Kennwort an und gibst außerdem eine weitere Authentifizierungsform an, die nur du kennst oder auf die nur du Zugriff hast.

* [Zwei-Faktor-Authentifizierung konfigurieren](/de/enterprise-server@3.21/authentication/securing-your-account-with-two-factor-authentication-2fa/configuring-two-factor-authentication)

  Du kannst zwischen mehreren Optionen wählen, um deinem Konto eine zweite Authentifizierungsquelle hinzuzufügen.

* [Wiederherstellungsmethoden bei der Zwei-Faktor-Authentifizierung konfigurieren](/de/enterprise-server@3.21/authentication/securing-your-account-with-two-factor-authentication-2fa/configuring-two-factor-authentication-recovery-methods)

  Du kannst verschiedene Wiederherstellungsmethoden einrichten, um auf dein Konto zuzugreifen, wenn du Deine Anmeldeinformation für die Zwei-Faktor-Authentifizierung verloren hast.

* [Zugreifen auf GitHub mithilfe der zweistufigen Authentifizierung](/de/enterprise-server@3.21/authentication/securing-your-account-with-two-factor-authentication-2fa/accessing-github-using-two-factor-authentication)

  Wenn 2FA aktiviert ist, werden Sie aufgefordert, Ihren 2FA-Authentifizierungscode sowie Ihr Kennwort anzugeben, wenn Sie sich anmelden GitHub.

* [Ändern der Zwei-Faktor-Authentifizierungsmethode](/de/enterprise-server@3.21/authentication/securing-your-account-with-two-factor-authentication-2fa/changing-your-two-factor-authentication-method)

  Du kannst deine Methode für die Zwei-Faktor-Authentifizierung (2FA) ändern, ohne die Zwei-Faktor-Authentifizierung vollständig zu deaktivieren.

* [Problembehandlung bei der Zwei-Faktor-Authentifizierung](/de/enterprise-server@3.21/authentication/securing-your-account-with-two-factor-authentication-2fa/troubleshooting-two-factor-authentication-issues)

  Wenn du Probleme bei der Zwei-Faktor-Authentifizierung hast, kannst du versuchen, eine Problembehandlung bei den konfigurierten Authentifizierungsmethoden durchzuführen.

* [Dein Konto beim Verlust der 2FA-Anmeldeinformationen wiederherstellen](/de/enterprise-server@3.21/authentication/securing-your-account-with-two-factor-authentication-2fa/recovering-your-account-if-you-lose-your-2fa-credentials)

  Wenn du den Zugriff auf deine Anmeldeinformationen für die Zwei-Faktor-Authentifizierung verlierst, kannst du den Zugriff auf dein Konto mithilfe deiner Wiederherstellungscodes oder einer anderer Wiederherstellungsoption wiederherstellen.

* [Deaktivieren der Zwei-Faktor-Authentifizierung für dein persönliches Konto](/de/enterprise-server@3.21/authentication/securing-your-account-with-two-factor-authentication-2fa/disabling-two-factor-authentication-for-your-personal-account)

  Wenn Du die Zwei-Faktor-Authentifizierung (2FA) für Dein persönliches Konto deaktivierst, verlierst Du möglicherweise den Zugriff auf Organisationen, denen Du angehörst.

* [Grundlagen zu Passkeys](/de/enterprise-server@3.21/authentication/authenticating-with-a-passkey/about-passkeys)

  Ein Passkey ermöglicht es dir, dich sicher und einfach anzumelden, ohne ein Kennwort und eine Zwei-Faktor-Authentifizierung zu benötigen.

* [Verwalten Ihrer Passwortschlüssel](/de/enterprise-server@3.21/authentication/authenticating-with-a-passkey/managing-your-passkeys)

  Möglicherweise wirst du bei der Anmeldung aufgefordert, einen Hauptschlüssel zu registrieren, oder du kannst in deinen Kontoeinstellungen einen neuen Hauptschlüssel registrieren. Als 2FA-Benutzer\*in kannst du qualifizierte Sicherheitsschlüssel in Passkeys umwandeln.

* [Anmelden mit einem Passkey](/de/enterprise-server@3.21/authentication/authenticating-with-a-passkey/signing-in-with-a-passkey)

  Mit einem Hauptschlüssel können Sie sich sicher und einfach bei GitHub in Ihrem Browser anmelden, ohne ein Kennwort und eine Zwei-Faktor-Authentifizierung zu benötigen. Du kannst dich auch mit einem Passkey auf einem nahegelegenen Gerät anmelden.

* [Informationen zur SSH](/de/enterprise-server@3.21/authentication/connecting-to-github-with-ssh/about-ssh)

  Mithilfe des SSH-Protokolls kannst du eine Verbindung herstellen und dich bei Remoteservern und -diensten authentifizieren. Mit SSH-Schlüsseln können Sie eine Verbindung mit GitHub herstellen, ohne bei jeder Verbindung Ihren Benutzernamen und personal access token anzugeben. Sie können auch einen SSH-Schlüssel verwenden, um Commits zu signieren.

* [Auf vorhandene SSH-Schlüssel prüfen](/de/enterprise-server@3.21/authentication/connecting-to-github-with-ssh/checking-for-existing-ssh-keys)

  Bevor du einen SSH-Schlüssel erstellst, kannst du überprüfen, ob für dich bereits SSH-Schlüssel vorhanden sind.

* [Generieren eines neuen SSH-Schlüssels und Hinzufügen des Schlüssels zum ssh-agent](/de/enterprise-server@3.21/authentication/connecting-to-github-with-ssh/generating-a-new-ssh-key-and-adding-it-to-the-ssh-agent)

  Wenn du geprüft hast, ob SSH-Schlüssel vorhanden sind, kannst du einen neuen SSH-Schlüssel für die Authentifizierung generieren und zum SSH-Agent hinzufügen.

* [Hinzufügen eines neuen SSH-Schlüssels zu Ihrem GitHub Konto](/de/enterprise-server@3.21/authentication/connecting-to-github-with-ssh/adding-a-new-ssh-key-to-your-github-account)

  Um Ihr Konto auf GitHub.com für die Verwendung Ihres neuen (oder vorhandenen) SSH-Schlüssels zu konfigurieren, müssen Sie den Schlüssel auch Ihrem Konto hinzufügen.

* [SSH-Verbindung testen](/de/enterprise-server@3.21/authentication/connecting-to-github-with-ssh/testing-your-ssh-connection)

  Nachdem Sie Ihren SSH-Schlüssel eingerichtet und ihn zu GitHub hinzugefügt haben, können Sie Ihre Verbindung testen.

* [Arbeiten mit SSH-Schlüssel-Passphrasen](/de/enterprise-server@3.21/authentication/connecting-to-github-with-ssh/working-with-ssh-key-passphrases)

  Du kannst deine SSH-Schlüssel schützen und einen Authentifizierungsagenten konfigurieren, damit du beim Verwenden deiner SSH-Schlüssel nicht jedes Mal deine Passphrase neu eingeben musst.

* [Die Verwendung der SSH-Agent-Weiterleitung](/de/enterprise-server@3.21/authentication/connecting-to-github-with-ssh/using-ssh-agent-forwarding)

  Um die Bereitstellung auf einem Server zu vereinfachen, kannst du das SSH-Agent-Forwarding einrichten, um lokale SSH-Schlüssel sicher zu verwenden.

* [Verwalten von Bereitstellungsschlüsseln](/de/enterprise-server@3.21/authentication/connecting-to-github-with-ssh/managing-deploy-keys)

  Hier erfährst du, wie du SSH-Schlüssel auf deinen Servern verwalten kannst, wenn du Bereitstellungsskripts automatisierst, und welche Möglichkeit für dich am besten geeignet ist.

* [SSH-Schlüssel-Passphrase wiederherstellen](/de/enterprise-server@3.21/authentication/troubleshooting-ssh/recovering-your-ssh-key-passphrase)

  Wenn du deine SSH-Schlüsselpassphrase verloren hast, kannst du sie je nach verwendetem Betriebssystem wiederherstellen oder musst eine neue SSH-Schlüsselpassphrase generieren.

* [Fehler: „Permission denied (publickey)“ (Berechtigung verweigert: öffentlicher Schlüssel)](/de/enterprise-server@3.21/authentication/troubleshooting-ssh/error-permission-denied-publickey)

  Die Fehlermeldung „Permission denied“ (Berechtigung verweigert) bedeutet, dass der Server deine Verbindung abgelehnt hat. Dafür kann es verschiedene Gründe geben. Die häufigsten werden nachfolgend erläutert.

* [Fehler: „Bad file number“ (Ungültige Dateinummer)](/de/enterprise-server@3.21/authentication/troubleshooting-ssh/error-bad-file-number)

  Diese Fehlermeldung bedeutet normalerweise, dass du keine Verbindung zum Server herstellen konntest. Häufig wird der Fehler durch Firewalls und Proxyserver verursacht.

* [Fehler: „Key already in use“ (Schlüssel wird bereits verwendet)](/de/enterprise-server@3.21/authentication/troubleshooting-ssh/error-key-already-in-use)

  Dieser Fehler tritt auf, wenn du versuchst, einen Schlüssel hinzuzufügen, der bereits einem anderen Konto oder Repository hinzugefügt wurde.

* [Fehler: „Permission to user/repo denied to other-user“ (Berechtigung für „user/repo" für „other-user" verweigert)](/de/enterprise-server@3.21/authentication/troubleshooting-ssh/error-permission-to-userrepo-denied-to-other-user)

  Diese Fehlermeldung bedeutet, dass der Schlüssel, den Du beim Push verwendest, an ein Konto angehängt ist, das keinen Zugriff auf das Repository hat.

* [Fehler: „Permission to user/repo denied to user/other-repo“ (Berechtigung für „user/repo" für „user/other-repo" verweigert)](/de/enterprise-server@3.21/authentication/troubleshooting-ssh/error-permission-to-userrepo-denied-to-userother-repo)

  Diese Fehlermeldung bedeutet, dass der Schlüssel, den du beim Pushen verwendest, als Bereitstellungsschlüssel an ein anderes Repository angefügt ist und keinen Zugriff auf das Repository hat, in das du pushen möchtest.

* [Fehler: „Agent admitted failure to sign“ (Agent gibt Signierfehler zu)](/de/enterprise-server@3.21/authentication/troubleshooting-ssh/error-agent-admitted-failure-to-sign)

  Unter seltenen Umständen erzeugt die Verbindung mit GitHub über SSH unter Linux den Fehler `"Agent admitted failure to sign using the key"`. Führe diese Schritte aus, um das Problem zu beheben.

* [Fehler: ssh-add: unrechtmäßige Option – apple-use-keychain](/de/enterprise-server@3.21/authentication/troubleshooting-ssh/error-ssh-add-illegal-option----apple-use-keychain)

  Diese Fehlermeldung bedeutet, dass deine Version von `ssh-add` die macOS-Keychainintegration nicht unterstützt, die das Speichern deiner Passphrase in der Keychain ermöglicht.

* [Fehler: Unbekannter Schlüsseltyp](/de/enterprise-server@3.21/authentication/troubleshooting-ssh/error-unknown-key-type)

  Dieser Fehler bedeutet, dass der von dir verwendete SSH-Schlüsseltyp nicht erkannt wurde oder von deinem SSH-Client nicht unterstützt wird.

* [Fehler: „We're doing an SSH key audit“ (Es wird ein SSH-Schlüsselaudit durchgeführt)](/de/enterprise-server@3.21/authentication/troubleshooting-ssh/error-were-doing-an-ssh-key-audit)

  Diese Fehlermeldung bedeutet, dass der SSH-Schlüssel, den Du für die Ausführung eines Git-Vorgangs verwendest, nicht verifiziert ist.

* [Informationen zur Verifizierung einer Commit-Signatur](/de/enterprise-server@3.21/authentication/managing-commit-signature-verification/about-commit-signature-verification)

  Mithilfe von GPG, SSH oder S/MIME können Sie Tags und Commits lokal signieren. Diese Tags oder Commits sind auf GitHub als verifiziert gekennzeichnet, sodass andere darauf vertrauen können, dass die Änderungen aus einer vertrauenswürdigen Quelle stammen.

* [Auf das Vorhandensein von GPG-Schlüsseln prüfen](/de/enterprise-server@3.21/authentication/managing-commit-signature-verification/checking-for-existing-gpg-keys)

  Bevor du einen GPG-Schlüssel erstellst, kannst du überprüfen, ob du bereits GPG-Schlüssel besitzt.

* [Einen neuen GPG-Schlüssel erzeugen](/de/enterprise-server@3.21/authentication/managing-commit-signature-verification/generating-a-new-gpg-key)

  Wenn du noch keinen GPG-Schlüssel besitzt, kannst du einen neuen GPG-Schlüssel für das Signieren von Commits und Tags erzeugen.

* [Hinzufügen eines GPG-Schlüssels zu Ihrem GitHub Konto](/de/enterprise-server@3.21/authentication/managing-commit-signature-verification/adding-a-gpg-key-to-your-github-account)

  Um Ihr Konto auf GitHub für die Nutzung Ihres neuen (oder vorhandenen) GPG-Schlüssels zu konfigurieren, müssen Sie den Schlüssel außerdem Ihrem Konto hinzufügen.

* [Git über Ihren Signaturschlüssel informieren](/de/enterprise-server@3.21/authentication/managing-commit-signature-verification/telling-git-about-your-signing-key)

  Um Commits lokal zu signieren, müssen Sie Git darüber informieren, dass es einen GPG-, SSH- oder X.509-Schlüssel gibt, den Sie verwenden möchten.

* [Verknüpfen einer E-Mail-Adresse mit deinem GPG-Schlüssel](/de/enterprise-server@3.21/authentication/managing-commit-signature-verification/associating-an-email-with-your-gpg-key)

  Dein GPG-Schlüssel muss einer überprüften E-Mail zugeordnet werden, die deiner Committeridentität entspricht.

* [Signieren von Commits](/de/enterprise-server@3.21/authentication/managing-commit-signature-verification/signing-commits)

  Sie können Commits lokal mit GPG, SSH oder S/MIME signieren.

* [Tags signieren](/de/enterprise-server@3.21/authentication/managing-commit-signature-verification/signing-tags)

  Sie können Tags lokal mit GPG, SSH oder S/MIME signieren.

* [Anzeigen von Überprüfungsstatus für alle deine Commits](/de/enterprise-server@3.21/authentication/managing-commit-signature-verification/displaying-verification-statuses-for-all-of-your-commits)

  Du kannst den wachsamen Modus für die Überprüfung der Commitsignatur aktivieren, um alle deine Commits und Tags mit einem Signaturüberprüfungsstatus zu kennzeichnen.

* [Überprüfung des Verifizierungsstatus Ihrer Commit- und Tag-Signaturen](/de/enterprise-server@3.21/authentication/troubleshooting-commit-signature-verification/checking-your-commit-and-tag-signature-verification-status)

  Du kannst den Verifizierungsstatus deiner Commit- und Tag-Signaturen auf GitHub überprüfen.

* [Verwenden einer überprüften E-Mail-Adresse in deinem GPG-Schlüssel](/de/enterprise-server@3.21/authentication/troubleshooting-commit-signature-verification/using-a-verified-email-address-in-your-gpg-key)

  Beim Überprüfen einer Signatur prüft GitHub, ob die E-Mail-Adresse des Committers oder Taggers mit einer E-Mail-Adresse aus den Identitäten des GPG-Schlüssels übereinstimmt und im Konto des Benutzers als verifizierte E-Mail-Adresse hinterlegt ist. Dadurch wird sichergestellt, dass der Schlüssel zu Dir gehört und dass Du den Commit oder das Tag erstellt hast.