在mac上配置ssh密钥需五步:一、检查~/.ssh目录是否存在密钥;二、推荐用ssh-keygen -t ed25519生成ed25519密钥;三、兼容旧系统可用ssh-keygen -t rsa -b 4096生成rsa密钥;四、启动ssh-agent并用ssh-add --apple-use-keychain添加私钥;五、用cat或pbcopy获取并复制公钥内容。

如果您需要在 Mac 上为代码托管平台或远程服务器建立安全连接,则必须先生成一对 SSH 密钥。以下是生成密钥对的具体操作步骤:
一、检查本地是否已存在 SSH 密钥
在生成新密钥前,应确认 ~/.ssh 目录下是否已有密钥文件,避免重复生成导致管理混乱或覆盖关键密钥。该步骤可防止误操作引发后续连接失败。
1、打开“终端”应用(可通过 Spotlight 搜索 Terminal 或在“启动台”中查找)。
2、输入命令:ls -al ~/.ssh 并按回车执行。
3、若终端返回 No such file or directory,说明 ~/.ssh 目录不存在,需进入第二步生成密钥。
4、若输出中包含 id_rsa.pub 或 id_ed25519.pub 等公钥文件,则表示已有密钥对,可跳过生成步骤,直接查看或使用现有密钥。
二、使用 ED25519 算法生成新密钥对
ED25519 是当前推荐的密钥类型,具备更高安全性、更短密钥长度及更快的计算性能,适用于 macOS 10.15 及以上系统。
1、在终端中执行命令:ssh-keygen -t ed25519 -C "your_email@example.com",请将 your_email@example.com 替换为您在 GitHub/GitLab 等平台注册时使用的邮箱地址。
2、系统提示 Enter file in which to save the key 时,直接按回车,使用默认路径 ~/.ssh/id_ed25519。
3、系统提示 Enter passphrase 时,可输入一段密码短语以增强私钥本地安全性;如留空则直接按回车跳过。
4、终端显示 Your identification has been saved in /Users/xxx/.ssh/id_ed25519 及对应公钥路径,即表示生成成功。
三、使用 RSA 算法生成新密钥对
RSA 密钥兼容性更广,适用于旧版 macOS(10.14 及更早)或需对接不支持 ED25519 的远程服务场景,且 4096 位长度可提供更强防护能力。
1、在终端中执行命令:ssh-keygen -t rsa -b 4096 -C "your_email@example.com",同样替换为您的实际邮箱。
2、提示保存路径时,直接按回车采用默认位置 ~/.ssh/id_rsa。
3、按提示决定是否设置密码短语:输入后需两次确认;如跳过则连续按回车。
4、终端输出包含 Your public key has been saved in /Users/xxx/.ssh/id_rsa.pub 即表示完成。
四、启动 ssh-agent 并添加私钥
ssh-agent 是 macOS 内置的密钥管理服务,用于缓存已解密的私钥,避免每次使用时重复输入密码短语,提升操作效率并维持会话级安全上下文。
1、在终端中运行:eval "$(ssh-agent -s)" 启动 agent(每次新开终端窗口均需执行)。
2、根据所用密钥类型,执行对应添加命令:
若使用 ED25519 密钥:ssh-add --apple-use-keychain ~/.ssh/id_ed25519;
若使用 RSA 密钥:ssh-add --apple-use-keychain ~/.ssh/id_rsa。
3、系统可能弹出“钥匙串访问”权限窗口,请勾选 始终允许 并输入管理员密码完成授权。
五、查看并复制公钥内容
公钥需提交至目标平台(如 GitHub、GitLab 或 Linux 服务器),作为身份验证依据。确保复制的是完整无截断、无额外空格或换行的纯文本内容。
1、若生成的是 ED25519 密钥,执行:cat ~/.ssh/id_ed25519.pub;
2、若生成的是 RSA 密钥,执行:cat ~/.ssh/id_rsa.pub;
3、终端将显示以 ssh-ed25519 或 ssh-rsa 开头的一整行长字符串;
4、使用鼠标选中全部内容并复制,或执行快捷命令一键复制:pbcopy (ED25519)或 pbcopy (RSA)。











