受支持的 GPG 密钥算法
GitHub 支持多种 GPG 密钥算法。如果您尝试添加使用不受支持算法生成的密钥,可能会遇到错误。
- RSA
- ElGamal
- DSA
- ECDH
- ECDSA
- EdDSA
生成 GPG 密钥
注意
在生成新的 GPG 密钥之前,请确保您已验证邮箱地址。如果您尚未验证邮箱地址,将无法使用 GPG 对提交和标签进行签名。如需了解更多信息,请参阅 验证您的邮箱地址。
-
下载并为您的操作系统安装 GPG 命令行工具。我们通常建议安装适用于您操作系统的最新版本。
-
打开 终端终端Git Bash。
-
生成 GPG 密钥对。由于 GPG 有多个版本,您可能需要查阅相应的 手册页以找到适用的密钥生成命令。
-
如果您使用的是 2.1.17 版或更高版本,请粘贴以下文本以生成 GPG 密钥对。
Shell gpg --full-generate-key
gpg --full-generate-key -
如果您使用的版本低于 2.1.17,
gpg --full-generate-key命令不可用。请粘贴以下文本并跳至第 6 步。Shell gpg --default-new-key-algo rsa4096 --gen-key
gpg --default-new-key-algo rsa4096 --gen-key
-
-
在提示时,指定您想要的密钥类型,或按
Enter键接受默认值。 -
在提示时,指定您想要的密钥大小,或按
Enter键接受默认值。 -
输入密钥的有效期限。按
Enter键使用默认选项,表示密钥永不过期。除非您需要设置过期日期,否则建议接受此默认设置。 -
确认您的选择是否正确。
-
输入您的用户 ID 信息。
-
输入安全的密码短语。
-
使用
gpg --list-secret-keys --keyid-format=long命令列出您拥有公钥和私钥的 GPG 密钥的长格式 ID。签署提交或标签需要私钥。Shell gpg --list-secret-keys --keyid-format=long
gpg --list-secret-keys --keyid-format=long注意
某些 Linux 上的 GPG 安装可能需要使用
gpg2 --list-keys --keyid-format LONG来查看已有密钥列表。此时您还需通过运行git config --global gpg.program gpg2将 Git 配置为使用gpg2。 -
从 GPG 密钥列表中,复制您想使用的 GPG 密钥 ID 的长格式。在本示例中,GPG 密钥 ID 为
3AA5C34371567BD2Shell $ gpg --list-secret-keys --keyid-format=long /Users/hubot/.gnupg/secring.gpg ------------------------------------ sec 4096R/3AA5C34371567BD2 2016-03-10 [expires: 2017-03-10] uid Hubot <hubot@example.com> ssb 4096R/4BB6D45482678BE3 2016-03-10
$ gpg --list-secret-keys --keyid-format=long /Users/hubot/.gnupg/secring.gpg ------------------------------------ sec 4096R/3AA5C34371567BD2 2016-03-10 [expires: 2017-03-10] uid Hubot <hubot@example.com> ssb 4096R/4BB6D45482678BE3 2016-03-10 -
粘贴以下文本,并将其中的 GPG 密钥 ID 替换为您想使用的 ID。在本例中,GPG 密钥 ID 为
3AA5C34371567BD2Shell gpg --armor --export 3AA5C34371567BD2 # Prints the GPG key ID, in ASCII armor format
gpg --armor --export 3AA5C34371567BD2 # Prints the GPG key ID, in ASCII armor format -
复制您的 GPG 密钥,从
-----BEGIN PGP PUBLIC KEY BLOCK-----开始,到-----END PGP PUBLIC KEY BLOCK-----结束。