You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Windows下用ssh-keygen生成ed25519-sk/ecdsa-sk密钥对失败求助

解决Windows下YubiKey生成ed25519-sk密钥失败的问题

问题原因分析

你遇到的「unknown or unsupported key type」错误,核心原因是Windows自带的OpenSSH 8.6p1版本对ed25519-sk算法的支持存在兼容性缺陷,而你的YubiKey 5.4.3固件本身是支持该算法的。

解决方案

  • 升级OpenSSH到更高版本
    Windows自带的OpenSSH 8.x系列对FIDO2类密钥的支持不完善,建议升级到9.0及以上版本。可以通过PowerShell执行以下命令安装最新版:

    winget install Microsoft.OpenSSH.Beta
    

    安装完成后重启终端,再执行原ed25519-sk生成命令即可。

  • 确认YubiKey的FIDO2功能启用
    使用YubiKey Manager工具检查设备设置,确保「FIDO2」功能处于启用状态。如果之前禁用过该功能,启用后重新插拔YubiKey再尝试生成密钥。

  • 使用ecdsa-sk作为替代方案
    你提到ecdsa密钥可正常生成,而GitLab完全支持ecdsa-sk密钥对。直接执行以下命令生成即可:

    ssh-keygen.exe -t ecdsa-sk -C "hello@example.com"
    

    生成的公钥可以直接上传到GitLab的SSH密钥设置中使用。

  • 验证OpenSSH配置
    检查用户目录下的.ssh\config或系统级的C:\ProgramData\ssh\ssh_config文件,确保没有添加禁用FIDO2密钥的配置项(如PubkeyAcceptedAlgorithms限制),默认配置无需修改。

内容的提问来源于stack exchange,提问作者Preeti

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.18 00:44:58