返回快讯列表
开发者动态

GitHub CLI 的 Linux 签名密钥 9 月 5 日到期,老装法要手动换

GitHub 于 9 月 3 日提醒,gh 的 APT 与 RPM 仓库签名密钥将在 9 月 5 日过期,4 月 8 日之前安装且未调整过配置的用户需在到期前更新密钥环。

GitHub 在 9 月 3 日发出提醒,给 GitHub CLI 的 Linux 仓库签名用的那把 PGP 密钥即将过期,换成一把新的。到期日是 2026 年 9 月 5 日,星期六。此后发布的第一个版本开始,APT 和 RPM 的仓库元数据以及新发布的 RPM 包都只用替换密钥签名。

要动手的有两类人。一类是在 2026 年 4 月 8 日之前从官方 APT 或 RPM 仓库安装、之后没再调整过配置的,GitHub 早在 4 月就发布了同时包含新旧两把密钥的密钥环,这批人需要在 9 月 5 日之前按公告步骤更新。另一类是装得更晚、记不清什么时候装的,或者用自定义镜像和自动化路径的,同样照步骤走一遍,确认系统信任新密钥。

不受影响的范围也写清楚了。Windows 和 macOS 用户、从源码构建的、经 Homebrew 或 Conda 安装的、用社区包管理器的,以及直接从 GitHub Releases 下载 .deb 文件或独立压缩包的,都不用管。

这条更新日志本身没有给命令,具体步骤指向 cli/cli 仓库的 13118 号 issue。

更多快讯