成功配置ed25519 ssh密钥需三步:生成密钥(ssh-keygen -t ed25519 -c "email",接受默认路径、空密码)、复制公钥(cat ~/.ssh/id_ed25519.pub,确保单行无换行)、测试连接(先eval "$(ssh-agent -s)",再ssh-add ~/.ssh/id_ed25519,最后ssh -t git@github.com并改用ssh格式url)。

直接生成并配置成功,关键在三步:生成密钥、复制公钥、测试连接。跳过默认路径和密码设置的坑,就能一次跑通。
用 ssh-keygen 生成带邮箱注释的 ED25519 密钥
ED25519 比 RSA 更快更安全,现代 Linux 发行版(2022 年后)基本都支持。别用 id_rsa,避免和旧服务冲突。
- 运行命令:
ssh-keygen -t ed25519 -C "your_email@example.com" - 按三次回车:接受默认路径
~/.ssh/id_ed25519、不设密码(设了每次git push都要输)、确认空密码 - 生成后检查:
ls -l ~/.ssh/id_ed25519*应看到私钥和公钥两个文件
复制 id_ed25519.pub 内容时别漏开头或换行
GitHub 对公钥格式极其敏感:必须是单行、以 ssh-ed25519 AAAA... 开头、结尾带邮箱注释,不能有多余空格或回车。
批量替换指定目录下所有 Git 仓库的远程地址(remote URL)。 当用户需要将 Git 仓库从一个服务器迁移到另一个服务器时使用。 触发词:git remote 替换、git url 批量修改、git 仓库迁移、更换 git 地址、批量修改 remote url。
- 正确操作:
cat ~/.ssh/id_ed25519.pub | xclip -sel clip(有xclip)或手动全选终端输出内容 - 常见错误:用文本编辑器打开
.pub文件再复制 → 容易带隐藏换行;用鼠标拖选 → 可能漏第一个字符s - 验证是否完整:粘贴到临时文件里,执行
head -c 20 temp.pub看是否输出ssh-ed25519 AAAA
测试 ssh -T git@github.com 失败的三个高频原因
提示 Permission denied (publickey) 不代表密钥错了,大概率是 SSH agent 或权限问题。
- 没启动 agent:
eval "$(ssh-agent -s)"必须先运行,否则密钥不会被自动加载 - 私钥权限太松:
chmod 600 ~/.ssh/id_ed25519,否则 OpenSSH 直接拒绝读取 - agent 没加载密钥:
ssh-add -l查看列表,若为空就执行ssh-add ~/.ssh/id_ed25519 - 首次连接会提示 fingerprint,必须输
yes,输y或回车都不行
Git 仓库 URL 必须用 SSH 格式才能生效
即使密钥配好了,如果远程地址还是 https://github.com/...,Git 仍走 HTTPS 协议,完全不触发 SSH。
- 检查当前 URL:
git remote get-url origin - 改成 SSH:
git remote set-url origin git@github.com:username/repo.git - 克隆新仓库时直接用 SSH 地址:
git clone git@github.com:username/repo.git - 注意:
git@github.com:后面是冒号不是斜杠,用户名和仓库名之间也用斜杠
最常被忽略的是 ssh-add 这一步——很多教程写“可选”,但在 systemd-based 的桌面环境(如 Ubuntu 22.04+、Fedora 38+)中,agent 默认不持久化,关掉终端就清空,下次 git push 一定失败。










