Ubuntu下自定义命名Ed25519 SSH密钥克隆Gitlab仓库被拒如何解决?
问题原因
SSH客户端默认只会自动读取~/.ssh目录下的默认命名密钥(包括id_ed25519、id_rsa等),你生成的自定义命名Ed25519密钥不在SSH默认读取列表中,Git调用SSH连接Gitlab时无法匹配到你绑定到账号的对应私钥,因此触发公钥权限校验失败错误。默认命名的id_ed25519会被SSH自动加载,因此操作正常。
可行解决方案
以下三种方案按需选择:
- 方案1:单次操作时指定密钥路径
执行克隆命令时传入GIT_SSH_COMMAND环境变量指定私钥路径即可,示例命令:
该方案仅对当前单次命令生效,适合临时使用自定义密钥的场景。GIT_SSH_COMMAND="ssh -i ~/.ssh/替换为你的自定义私钥文件名" git clone git@gitlab.com:你的账号/仓库名.git - 方案2:将自定义密钥添加到当前SSH代理会话
先启动SSH代理并加载密钥,后续当前终端会话内的所有Git操作都会自动使用该密钥:
终端会话关闭后配置失效,下次使用需要重新执行上述命令。# 启动ssh-agent eval "$(ssh-agent -s)" # 添加自定义密钥到代理 ssh-add ~/.ssh/替换为你的自定义私钥文件名 - 方案3:配置SSH config文件永久生效
针对Gitlab域名配置固定的私钥路径,所有访问Gitlab的SSH请求都会自动使用指定密钥,一次配置永久生效:- 编辑SSH配置文件:
nano ~/.ssh/config - 写入以下配置(注意替换对应参数):
Host gitlab.com HostName gitlab.com User git IdentityFile ~/.ssh/替换为你的自定义私钥文件名 IdentitiesOnly yes- 修改配置文件权限避免SSH拒绝读取:
chmod 600 ~/.ssh/config
配置完成后直接执行普通克隆命令即可正常访问。
- 编辑SSH配置文件:
注意:所有操作前请确认自定义私钥文件权限为600、公钥文件权限为644,否则SSH会因文件权限过高拒绝读取,可执行以下命令修正:
chmod 600 ~/.ssh/替换为你的自定义私钥文件名 chmod 644 ~/.ssh/替换为你的自定义私钥文件名.pub
内容的提问来源于stack exchange,提问作者Hani Majebry
相关产品推荐
相关产品推荐

