先检查~/.ssh目录是否存在id_ed25519与id_ed25519.pub成对文件,有则可直接测试连接;若仅存公钥或目录不存在,则需生成密钥;生成时应显式指定-t ed25519和-f路径防覆盖,再用ssh-add加载私钥并配置~/.ssh/config。

直接用 ssh-keygen -t ed25519 生成密钥,再配 ~/.ssh/config 和 ssh-add,基本就能跑通。但跳过检查、乱设文件名、漏加 agent,三步里错一步,git push 就卡在密码提示或 connection refused。
怎么确认本地有没有现成的 SSH 密钥
别急着生成,先看 ~/.ssh/ 目录里有没有成对的私钥+公钥文件:
-
id_ed25519和id_ed25519.pub—— 推荐优先用这套 -
id_rsa和id_rsa.pub—— 如果只有.pub没对应私钥,这公钥完全无效 - Windows Git Bash、macOS、Linux 都可用
ls -al ~/.ssh查;没这个目录就说明真没密钥
看到已有密钥且邮箱匹配当前平台(比如 Gitee 账号),可直接进下一步测试连接,不用重生成。
生成密钥时为什么必须指定 -f 和 -t ed25519
默认不加参数会生成 id_rsa,多人多平台共用一个默认名,极易覆盖——你给 GitHub 生成一次,再给 Gitee 生成一次,后者直接干掉前者,结果两个平台只剩一把钥匙能连上。
- 正确做法:每次生成都显式指定路径,例如
ssh-keygen -t ed25519 -C "me@github.com" -f ~/.ssh/id_ed25519_github -
-t ed25519是当前最优选:比 RSA 更短更快,GitHub/Gitee 全支持;老系统报unknown key type再退到ssh-keygen -t rsa -b 4096 - 别用
-b 2048:NIST 已建议淘汰,GitHub 自 2021 年起拒绝该长度密钥
ssh -T git@gitee.com 一直卡住或报错,问题不在密钥本身
90% 的情况是 SSH 客户端压根没加载你刚生成的私钥,而是去试了别的(比如默认的 id_rsa)。
- 先运行
ssh -T -v git@gitee.com,看输出里Offering public key:后面的路径是不是你期望的那个文件 - 如果不是,执行
ssh-add ~/.ssh/id_ed25519_github(换成你实际的私钥路径) - 如果提示
Could not open a connection to your authentication agent,先运行eval "$(ssh-agent -s)" - 粘贴公钥到 Gitee 时,必须从
ssh-ed25519开头复制到邮箱结尾,**中间不能换行、不能有空格、不能少字符**
HTTPS 改 SSH 后 git remote set-url 失败的常见原因
不是命令写错,而是 URL 格式或远程名不对:
- 确保你复制的是 SSH 格式 URL,形如
git@gitee.com:username/repo.git,不是 HTTPS 的https://gitee.com/... - 检查当前远程名是不是
origin:运行git remote -v看输出;如果不是,把origin换成实际名字,例如git remote set-url upstream git@gitee.com:xxx/yyy.git - 如果用了多密钥(比如
id_ed25519_github),~/.ssh/config中的Host必须是别名(如github-personal),克隆和 remote URL 都得用这个别名:git@github-personal:me/repo.git
最容易被忽略的是:改完 remote 后没清掉全局 user.name 和 user.email,导致所有仓库混用同一作者信息,后续提交可能被平台拦截或审计告警。


















