背景:
有一段时间没更新系统的软件了,通过 yum update更新竟然报错了。
bash
warning: /var/cache/yum/x86_64/7/updates/packages/device-mapper-event-1.02.170-6.el7_9.5.x86_64.rpm: Header V3 RSA/SHA256 Signature, key ID f4a80eb5: NOKEY
Retrieving key from https://mirrors.aliyun.com/centos-vault/7.9.2009/RPM-GPG-KEY-CentOS-7
根源:
由于缺少或未导入正确的GPG公钥导致的签名验证失败。
处理办法:
方案一:手动导入正确的GPG公钥(推荐),本次解决方式
这是最根本的解决方法,确保系统拥有正确的密钥。
bash
# 1. 检查系统是否已有密钥文件
ls -la /etc/pki/rpm-gpg/
# 2. 如果存在RPM-GPG-KEY-CentOS-7文件,直接导入
sudo rpm --import /etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-7
# 3. 如果文件不存在,从阿里云下载并导入
sudo curl -o /etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-7 https://mirrors.aliyun.com/centos-vault/7.9.2009/RPM-GPG-KEY-CentOS-7
sudo rpm --import /etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-7
# 4. 验证密钥是否导入成功
rpm -qa | grep gpg-pubkey
导入后,再次尝试安装软件包即可。

方案二:修复YUM仓库配置文件
如果问题持续,可能需要检查并修复YUM源配置。
bash
# 1. 备份原配置文件
sudo cp /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.backup
# 2. 下载阿里云适配的CentOS 7 Vault源配置
sudo curl -o /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-vault-7.repo
# 3. 清理缓存并重建
sudo yum clean all
sudo yum makecache
⚠️ 注意:CentOS 7已于2024年6月30日停止维护
方案三:临时禁用GPG检查(不推荐生产环境)
如果急需安装软件且确认包来源可靠,可以临时跳过GPG验证。
一次性安装时禁用:
bash
sudo yum install --nogpgcheck <package-name>
永久修改配置文件禁用(不推荐):
bash
# 编辑对应的repo文件
sudo vi /etc/yum.repos.d/CentOS-Base.repo
# 将所有 gpgcheck=1 改为 gpgcheck=0
gpgcheck=0
⚠️ 警告:此方法会降低系统安全性,仅适用于受信任的内部网络环境。
📊 解决方案对比
| 方案 | 优点 | 缺点 | 适用场景 |
|---|---|---|---|
| 手动导入密钥 | 根本解决,安全可靠 | 需要操作步骤 | 推荐首选方法 |
| 修复源配置 | 解决根本配置问题 | 需要备份和修改文件 | 密钥路径失效时 |
| 临时禁用检查 | 快速解决,无需修改配置 | 存在安全风险 | 紧急情况,测试环境 |
🔧 验证修复
执行修复后,请验证问题是否解决:
bash
# 1. 重新尝试安装软件包
sudo yum install -y <package-name>
# 2. 检查YUM缓存是否正常
sudo yum clean all
sudo yum makecache
# 3. 测试安装一个常用软件包
sudo yum install -y tree
tree --version
💎 总结建议
对于CentOS 7停更后的问题,最稳妥的做法是:
- 首选方案一:手动导入正确的GPG公钥,这是解决签名验证问题的根本方法。
- 检查源配置:确保YUM源配置指向正确的vault仓库地址。
- 长期规划:考虑迁移到Rocky Linux或AlmaLinux等CentOS替代发行版csdn.net。
如果您在操作过程中遇到其他错误,可以检查:
- 网络连接:确保能访问
mirrors.aliyun.com - DNS解析:验证域名解析是否正常
- 系统时间:确保时间准确,避免SSL证书验证失败
