yum update 报错:GPG key retrieval failed: [Errno 14] HTTPS Error 404 - Not Found

背景:

有一段时间没更新系统的软件了,通过 yum update更新竟然报错了。

bash 复制代码
warning: /var/cache/yum/x86_64/7/updates/packages/device-mapper-event-1.02.170-6.el7_9.5.x86_64.rpm: Header V3 RSA/SHA256 Signature, key ID f4a80eb5: NOKEY
Retrieving key from https://mirrors.aliyun.com/centos-vault/7.9.2009/RPM-GPG-KEY-CentOS-7

根源:

由于缺少或未导入正确的GPG公钥导致的签名验证失败。

处理办法:

方案一:手动导入正确的GPG公钥(推荐),本次解决方式

这是最根本的解决方法,确保系统拥有正确的密钥。

bash 复制代码
# 1. 检查系统是否已有密钥文件
ls -la /etc/pki/rpm-gpg/

# 2. 如果存在RPM-GPG-KEY-CentOS-7文件,直接导入
sudo rpm --import /etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-7

# 3. 如果文件不存在,从阿里云下载并导入
sudo curl -o /etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-7 https://mirrors.aliyun.com/centos-vault/7.9.2009/RPM-GPG-KEY-CentOS-7
sudo rpm --import /etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-7

# 4. 验证密钥是否导入成功
rpm -qa | grep gpg-pubkey

导入后,再次尝试安装软件包即可。

方案二:修复YUM仓库配置文件

如果问题持续,可能需要检查并修复YUM源配置。

bash 复制代码
# 1. 备份原配置文件
sudo cp /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.backup

# 2. 下载阿里云适配的CentOS 7 Vault源配置
sudo curl -o /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-vault-7.repo

# 3. 清理缓存并重建
sudo yum clean all
sudo yum makecache

⚠️ 注意:CentOS 7已于2024年6月30日停止维护

方案三:临时禁用GPG检查(不推荐生产环境)

如果急需安装软件且确认包来源可靠,可以临时跳过GPG验证。

一次性安装时禁用:

bash 复制代码
sudo yum install --nogpgcheck <package-name>

永久修改配置文件禁用(不推荐):

bash 复制代码
# 编辑对应的repo文件
sudo vi /etc/yum.repos.d/CentOS-Base.repo

# 将所有 gpgcheck=1 改为 gpgcheck=0
gpgcheck=0

⚠️ 警告:此方法会降低系统安全性,仅适用于受信任的内部网络环境。

📊 解决方案对比

方案 优点 缺点 适用场景
手动导入密钥 根本解决,安全可靠 需要操作步骤 推荐首选方法
修复源配置 解决根本配置问题 需要备份和修改文件 密钥路径失效时
临时禁用检查 快速解决,无需修改配置 存在安全风险 紧急情况,测试环境

🔧 验证修复

执行修复后,请验证问题是否解决:

bash 复制代码
# 1. 重新尝试安装软件包
sudo yum install -y <package-name>

# 2. 检查YUM缓存是否正常
sudo yum clean all
sudo yum makecache

# 3. 测试安装一个常用软件包
sudo yum install -y tree
tree --version

💎 总结建议

对于CentOS 7停更后的问题,最稳妥的做法是:

  1. 首选方案一:手动导入正确的GPG公钥,这是解决签名验证问题的根本方法。
  2. 检查源配置:确保YUM源配置指向正确的vault仓库地址。
  3. 长期规划:考虑迁移到Rocky Linux或AlmaLinux等CentOS替代发行版csdn.net

如果您在操作过程中遇到其他错误,可以检查:

  • 网络连接:确保能访问 mirrors.aliyun.com
  • DNS解析:验证域名解析是否正常
  • 系统时间:确保时间准确,避免SSL证书验证失败
相关推荐
GeW2 小时前
超详细!RHCE10版通用备考策略,内含评分细则解读
linux
用户041328465132 小时前
Linux 服务开机自启动怎么配置?systemctl enable 原理详解
linux
BreezeJiang9 小时前
从域名到 Node.js:一次云服务器请求经过了哪些层?
服务器
草莓熊Lotso11 小时前
【Redis 初阶】Set 类型深度解析:去重集合的运算能力与实战场景
linux·网络·数据库·windows·redis·tcp/ip·缓存
张文君11 小时前
ubuntu26.04坏道坏块分区隔离急速版260831-V0.12
linux·python
IT大白鼠11 小时前
Docker 实战 ELKF 日志监控:容器日志全栈收集分析方案
运维·docker·容器
贝锐20 小时前
从国产化信创设备到商用安卓终端,向日葵如何帮助企业实现统一运维管理?
linux·运维·远程控制
Julien200421 小时前
调查和解决 SELinux 问题
linux·运维·服务器·网络·学习方法
天远Date Lab1 天前
零信任架构实战:基于天远双人婚姻评估查询构建自动化房产按揭联合审查网关
运维·人工智能·架构·自动化
2601_962074681 天前
自己编译RustDesk,并将自建ID服务器和key信息写入客户端
运维·服务器