存在成对的 id_ed25519 与 id_ed25519.pub(或 id_rsa 与 id_rsa.pub)即表示已生成可用 SSH 密钥;否则需用 ssh-keygen -t ed25519 -C "邮箱" 生成,且必须配合 ssh-add 加载才生效。

直接看 ~/.ssh/ 目录有没有成对的 id_ed25519 和 id_ed25519.pub(或 id_rsa 和 id_rsa.pub),有就不用重生成;没有,立刻用 ssh-keygen -t ed25519 -C "your_email@example.com" 生成——别碰默认的 RSA-2048,GitHub/Gitee 已拒收。
怎么快速确认本地有没有可用 SSH 密钥
不打开文件管理器,也不靠记忆:终端里跑一条命令就行。
-
ls -al ~/.ssh—— 如果目录不存在,会报No such file or directory;存在但没看到成对的id_*.pub+ 对应私钥(比如只有id_rsa.pub没id_rsa),那这把“钥匙”根本打不开锁 - 重点盯两个文件是否同时存在:
id_ed25519(私钥)和id_ed25519.pub(公钥);或者id_rsa和id_rsa.pub - Windows 用户在 Git Bash 里执行同样命令;PowerShell 默认不认
~,得写全路径如C:/Users/xxx/.ssh
生成密钥时 ssh-keygen -t ed25519 报错怎么办
报 unknown key type ed25519,说明 SSH 版本太老(常见于 CentOS 7、macOS 10.12 之前、或某些嵌入式环境),不是你操作错了。
- 先查版本:
ssh -V,如果输出里带 OpenSSH_7.2p2 或更低,就别硬刚 ed25519 - 退而求其次,用
ssh-keygen -t rsa -b 4096 -C "your_email@example.com"—— 注意必须加-b 4096,-b 2048已被 GitHub 自 2021 年起拒绝 - 别用
ssh-keygen -t dsa或-t ecdsa:DSA 被 OpenSSH 7.0+ 废弃,ECDSA 在部分旧 Git 服务上兼容性差
ssh -T git@gitee.com 显示 authenticated 却 push 失败
这个提示只说明 SSH 连通了,不代表 Git 操作用了这把密钥。真实原因是 Git 没走你刚配的那条路。
- 运行
ssh -T -v git@gitee.com,看输出里Offering public key:后面跟的是哪个路径;如果它试的是/home/xxx/.ssh/id_rsa,但你生成的是id_ed25519,那就完全对不上 - 补一步:
ssh-add ~/.ssh/id_ed25519(或对应私钥路径);如果提示Could not open a connection to your authentication agent,先执行eval "$(ssh-agent -s)" - 检查
git remote -v输出的 URL 是否真的是git@gitee.com:xxx/yyy.git格式;HTTPS 地址哪怕配了 SSH 密钥也白搭
VSCode 里 Git 操作还是弹密码框
VSCode 本身不管理 SSH 密钥,它依赖系统级的 ssh-agent 和环境变量。弹窗=它压根没拿到密钥句柄。
- 确保你在终端里已成功运行过
ssh-add ~/.ssh/id_ed25519,且没重启过终端(ssh-agent是会话级的) - Windows 用户注意:Git Bash 启动的
ssh-agent不会自动透传给 VSCode;要么在 VSCode 集成终端里操作,要么改用 Windows Terminal + WSL2 环境 - Mac 用户如果用了钥匙串(Keychain),可能需要手动把私钥加进钥匙串:
ssh-add --apple-use-keychain ~/.ssh/id_ed25519
最常被跳过的其实是 ssh-add 这步——生成密钥 ≠ 密钥就绪;就像造好车不点火,它不会自己跑起来。另外,git remote set-url 改完地址后,务必再 git remote -v 看一眼,眼见为实。


















