跳至主要内容

生成新的 GPG 密钥

如果您没有现有的 GPG 密钥,您可以生成一个新的 GPG 密钥来用于签署提交和标签。

平台导航

支持的 GPG 密钥算法

GitHub 支持多种 GPG 密钥算法。如果您尝试添加使用不受支持的算法生成的密钥,可能会遇到错误。

  • RSA
  • ElGamal
  • DSA
  • ECDH
  • ECDSA
  • EdDSA

生成 GPG 密钥

注意

在生成新的 GPG 密钥之前,请确保您已验证您的电子邮件地址。如果您尚未验证您的电子邮件地址,则无法使用 GPG 签署提交和标签。有关更多信息,请参阅“验证您的电子邮件地址”。

  1. 下载并安装适用于您的操作系统的GPG 命令行工具。我们通常建议您为您的操作系统安装最新版本。

  2. 打开终端终端Git Bash

  3. 生成 GPG 密钥对。由于存在多个版本的 GPG,您可能需要查阅相关的手册页以查找合适的密钥生成命令。

    • 如果您使用的是 2.1.17 或更高版本,请粘贴下面的文本以生成 GPG 密钥对。

      Shell
      gpg --full-generate-key
      
    • 如果您使用的不是 2.1.17 或更高版本,则gpg --full-generate-key 命令不起作用。请粘贴下面的文本并跳到步骤 6。

      Shell
      gpg --default-new-key-algo rsa4096 --gen-key
      
  4. 在提示符下,指定您所需的密钥类型,或按Enter键接受默认值。

  5. 在提示符下,指定您所需的密钥大小,或按Enter键接受默认值。

  6. 输入密钥的有效期长度。按Enter键指定默认选择,表示密钥永不过期。除非您需要过期日期,否则我们建议您接受此默认值。

  7. 验证您的选择是否正确。

  8. 输入您的用户 ID 信息。

    注意

    当系统要求您输入电子邮件地址时,请确保输入您 GitHub 帐户的已验证电子邮件地址。要保护您的电子邮件地址的隐私,请使用 GitHub 提供的no-reply 电子邮件地址。有关更多信息,请参阅“验证您的电子邮件地址”和“设置您的提交电子邮件地址”。

  9. 键入安全的密码短语。

  10. 使用gpg --list-secret-keys --keyid-format=long 命令列出您同时拥有公钥和私钥的 GPG 密钥的长格式。签署提交或标签需要私钥。

    Shell
    gpg --list-secret-keys --keyid-format=long
    

    注意

    Linux 上的一些 GPG 安装可能需要您使用gpg2 --list-keys --keyid-format LONG 来查看现有密钥列表。在这种情况下,您还需要通过运行git config --global gpg.program gpg2 来配置 Git 使用gpg2

  11. 从 GPG 密钥列表中,复制您要使用的 GPG 密钥 ID 的长格式。在此示例中,GPG 密钥 ID 为3AA5C34371567BD2

    Shell
    $ gpg --list-secret-keys --keyid-format=long
    /Users/hubot/.gnupg/secring.gpg
    ------------------------------------
    sec   4096R/3AA5C34371567BD2 2016-03-10 [expires: 2017-03-10]
    uid                          Hubot <[email protected]>
    ssb   4096R/4BB6D45482678BE3 2016-03-10
    
  12. 粘贴下面的文本,并替换您要使用的 GPG 密钥 ID。在此示例中,GPG 密钥 ID 为3AA5C34371567BD2

    Shell
    gpg --armor --export 3AA5C34371567BD2
    # Prints the GPG key ID, in ASCII armor format
    
  13. 复制您的 GPG 密钥,从-----BEGIN PGP PUBLIC KEY BLOCK-----开始,到-----END PGP PUBLIC KEY BLOCK-----结束。

  14. 将 GPG 密钥添加到您的 GitHub 帐户.

进一步阅读