[250430] Kali Linux 存储库密钥丢失导致所有用户无法正常更新 APT

目录

    • [Kali Linux 重要通知:必须手动更新仓库签名密钥](#Kali Linux 重要通知:必须手动更新仓库签名密钥)

Kali Linux 重要通知:必须手动更新仓库签名密钥

摘要

近期,Kali Linux 用户在尝试更新系统时(运行 sudo apt update),可能会遇到签名验证错误,提示信息类似:

plaintext 复制代码
Missing key 827C8569F2518CC677FECA1AED65462EC8D5E4C5, which is needed to verify signature.

或者

plaintext 复制代码
OpenPGP signature verification failed: ... Missing key 827C8569F2518CC677FECA1AED65462EC8D5E4C5...

原因

这是因为 Kali Linux 仓库更换了新的 GPG 签名密钥。旧密钥由于访问权限丢失(注意:并非泄露或被攻破)而无法继续使用,因此启用了新的密钥来签署软件包仓库。

需要采取的行动

为了能够继续正常更新 Kali 系统,所有用户都需要手动下载并安装新的仓库密钥环文件

操作步骤

  1. 打开终端。

  2. 执行以下命令(使用 wget):

    bash 复制代码
    sudo wget https://archive.kali.org/archive-keyring.gpg -O /usr/share/keyrings/kali-archive-keyring.gpg

    或者,如果你更喜欢使用 curl

    bash 复制代码
    sudo curl https://archive.kali.org/archive-keyring.gpg -o /usr/share/keyrings/kali-archive-keyring.gpg

验证(推荐)

为了确保下载的文件正确无误,可以执行以下命令校验其 SHA1 哈希值:

bash 复制代码
sha1sum /usr/share/keyrings/kali-archive-keyring.gpg

预期输出应为:
603374c107a90a69d983dbcb4d31e0d6eedfc325 /usr/share/keyrings/kali-archive-keyring.gpg

密钥信息

  • 新的密钥环文件包含了新的签名密钥(ID: ED65462EC8D5E4C5,有效期至 2028年)和旧的签名密钥(ID: ED444FF07D8D0BF6,有效期至 2027年)。
  • 新密钥的真实性可以通过 Kali 团队开发者的签名进行验证(可在 Ubuntu 密钥服务器上查询)。

完成更新

安装新密钥后,再次运行 sudo apt updatesudo apt full-upgrade 即可正常更新系统。

其他选项:全新安装

对于计划进行全新安装的用户,所有官方 Kali 镜像(包括版本号为 2025.1c 的镜像、2025-W17 及之后的周构建版、NetHunter、虚拟机、云平台、Docker、WSL 等)均已更新,包含了新的密钥环文件。可以直接从 Get Kali 页面下载最新版本进行安装。

来源:

https://www.kali.org/blog/new-kali-archive-signing-key

更多内容请查阅 : blog-250430

相关推荐
Johny_Zhao8 小时前
OpenClaw安装部署教程
linux·人工智能·ai·云计算·系统运维·openclaw
YuMiao21 小时前
gstatic连接问题导致Google Gemini / Studio页面乱码或图标缺失问题
服务器·网络协议
chlk1232 天前
Linux文件权限完全图解:读懂 ls -l 和 chmod 755 背后的秘密
linux·操作系统
舒一笑2 天前
Ubuntu系统安装CodeX出现问题
linux·后端
改一下配置文件2 天前
Ubuntu24.04安装NVIDIA驱动完整指南(含Secure Boot解决方案)
linux
碳基沙盒2 天前
OpenClaw 多 Agent 配置实战指南
运维
深紫色的三北六号2 天前
Linux 服务器磁盘扩容与目录迁移:rsync + bind mount 实现服务无感迁移(无需修改配置)
linux·扩容·服务迁移
SudosuBash2 天前
[CS:APP 3e] 关于对 第 12 章 读/写者的一点思考和题解 (作业 12.19,12.20,12.21)
linux·并发·操作系统(os)
哈基咪怎么可能是AI3 天前
为什么我就想要「线性历史 + Signed Commits」GitHub 却把我当猴耍 🤬🎙️
linux·github
十日十行4 天前
Linux和window共享文件夹
linux