CARD · 卡片档案
GitHub CLI 旧签名密钥已到期
GitHub CLI 官方 Linux 软件仓库的旧密钥于 9 月 5 日到期。若 APT/RPM 环境在 4 月 8 日前配置且未更新,需确认系统信任替换密钥,尤其是 CI 和旧基础镜像。
01
THE STORY · 原文与要点
读懂内容,再看适用边界。
使用官方 APT/RPM 仓库的旧环境,应检查替换密钥是否已经安装。
- 原文出处官方口径https://github.blog/changelog/2026-09-03-github-cli-linux-package-signing-key-expires-september-5
为什么值得了解
如果 gh 通过官方 APT/RPM 仓库安装,检查较早配置的服务器、CI 和基础镜像是否信任新密钥。它可能影响后续安装或更新,官方公告提供了各发行版的检查和修复步骤。
适用条件与限制
不是所有 GitHub CLI 安装都受影响:Windows、macOS、Homebrew、Conda 等不在此次范围。到期不等于所有旧客户端立即失效,签名切换从到期后的首个新版本起;本站未检查读者环境。
重要补充与更正
以下日期是本站修订时间。
- 补充 ·
补充到期边界:密钥到期不等于所有旧客户端立即失效,签名切换从到期后的首个新版本起。
- 补充 ·
补充签名密钥到期的影响范围:重点检查使用官方 APT/RPM 仓库的 gh 安装,其他安装方式分别判断。
本次阅读进度保存在当前浏览器。 收藏或写笔记 →
02
THE THREAD · 完整时间线
1 条事件,逐条可溯。
同一张卡在不同阶段会被补充记录:新佐证进入、市场出现对比、原文发生实质变化——每条都带日期,链接到当天归档页。
- 本站收录进入 BitShovel 雷达:GitHub Changelog 一手发布(收录时各源可见 10 条)。
03
SOURCES · 来源与依据
按链接核对用途与边界。
来源与依据 · 3 条链接
逐条说明链接的用途与支持范围。链接数量不代表多方独立验证,“直接支持”也仅限下方写明的内容。
阅读 2026-09-03 Changelog 及其完整官方说明 issue #13118,核对 9 月 5 日到期、4 月 8 日分界、受影响仓库、排除安装方式和签名切换时点。
边界:按公告日期与本次 9 月 6 日核验时间改用过去时;未确认到期后首个版本已发布,也未执行用户机器修复。
- GitHub Changelog 频道用途待说明
尚未附本链接支持范围的逐项说明。
新旧指纹、发行版核对和更新步骤,以及早期公告日期。
边界:示例错误不是实测事故;未在本机运行这些步骤。
04
EDITORIAL REVIEW · 本站编辑核验
说明与证据的核验记录。
本站编辑核验 · 已核验
· 北京时间
根据官方正文补充用途、实际变化与使用条件;区分来源描述与尚未独立测试的效果。原发布日期和收录时间保留,编辑修订不作为新的产品发布。
此时间记录本站对卡片说明与证据的核验,不代表项目发布或产品更新。