CARD · 卡片档案

GitHub CLI 旧签名密钥已到期

GitHub CLI 官方 Linux 软件仓库的旧密钥于 9 月 5 日到期。若 APT/RPM 环境在 4 月 8 日前配置且未更新,需确认系统信任替换密钥,尤其是 CI 和旧基础镜像。

01
THE STORY · 原文与要点

读懂内容,再看适用边界。

使用官方 APT/RPM 仓库的旧环境,应检查替换密钥是否已经安装。

  • 原文出处官方口径https://github.blog/changelog/2026-09-03-github-cli-linux-package-signing-key-expires-september-5

为什么值得了解

如果 gh 通过官方 APT/RPM 仓库安装,检查较早配置的服务器、CI 和基础镜像是否信任新密钥。它可能影响后续安装或更新,官方公告提供了各发行版的检查和修复步骤。

适用条件与限制

不是所有 GitHub CLI 安装都受影响:Windows、macOS、Homebrew、Conda 等不在此次范围。到期不等于所有旧客户端立即失效,签名切换从到期后的首个新版本起;本站未检查读者环境。

重要补充与更正

以下日期是本站修订时间。

  • 补充 ·

    补充到期边界:密钥到期不等于所有旧客户端立即失效,签名切换从到期后的首个新版本起。

  • 补充 ·

    补充签名密钥到期的影响范围:重点检查使用官方 APT/RPM 仓库的 gh 安装,其他安装方式分别判断。

本次阅读进度保存在当前浏览器。 收藏或写笔记 →

02
THE THREAD · 完整时间线

1 条事件,逐条可溯。

同一张卡在不同阶段会被补充记录:新佐证进入、市场出现对比、原文发生实质变化——每条都带日期,链接到当天归档页。

卡片时间线
  1. 本站收录进入 BitShovel 雷达:GitHub Changelog 一手发布(收录时各源可见 10 条)。

03
SOURCES · 来源与依据

按链接核对用途与边界。

来源与依据 · 3 条链接

逐条说明链接的用途与支持范围。链接数量不代表多方独立验证,“直接支持”也仅限下方写明的内容。

发现错误或使用问题?纠错与反馈 ↗

04
EDITORIAL REVIEW · 本站编辑核验

说明与证据的核验记录。

本站编辑核验 · 已核验

· 北京时间

根据官方正文补充用途、实际变化与使用条件;区分来源描述与尚未独立测试的效果。原发布日期和收录时间保留,编辑修订不作为新的产品发布。

此时间记录本站对卡片说明与证据的核验,不代表项目发布或产品更新。

核验来源与完整回执查看完整回执:更正前后与核验记录(JSON)

上一条编辑核验记录(JSON)