You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Rocky Linux 9中DNF安装软件包出现GPG校验失败问题求助

Rocky Linux 9第三方包GPG校验失败问题解决

问题分析

1. --nogpgcheck参数失效原因

DNF仓库配置文件(/etc/yum.repos.d/下的.repo文件)中,若仓库项设置了gpgcheck=1且repo_gpgcheck=1,命令行的--nogpgcheck会被仓库强制校验规则覆盖,导致参数不生效。

2. 手动导入密钥更新后失效原因

Confluent、Elasticsearch这类第三方仓库会定期轮换GPG密钥,手动导入的单密钥无法匹配仓库更新后的新密钥,因此验证新包时会失败。


具体解决步骤

Confluent Kafka 修复方案

  1. 调整仓库配置或重新导入最新密钥

    • 临时跳过校验:找到Confluent的repo文件(如/etc/yum.repos.d/confluent.repo),将gpgcheck=1改为gpgcheck=0,repo_gpgcheck=1改为repo_gpgcheck=0,安装完成后改回原配置。
    • 长期解决:导入对应版本的官方最新GPG密钥(替换URL中的版本号为你使用的Confluent版本):
      rpm --import https://packages.confluent.io/rpm/7.4/archive.key
      
  2. 清理缓存并重新安装

    dnf clean packages
    dnf install confluent-kafka-2.11
    

Elasticsearch 修复方案

  1. 配置自动信任官方密钥
    编辑Elasticsearch的repo文件(如/etc/yum.repos.d/elasticsearch.repo),确保gpgkey指向官方密钥地址,让DNF自动获取最新密钥:

    [elasticsearch]
    name=Elasticsearch repository for 8.x packages
    baseurl=https://artifacts.elastic.co/packages/8.x/yum
    gpgcheck=1
    gpgkey=https://artifacts.elastic.co/GPG-KEY-elasticsearch
    enabled=1
    autorefresh=1
    type=rpm-md
    
  2. 刷新缓存后安装

    dnf clean all
    dnf makecache
    dnf install elasticsearch
    

通用排查手段

  • 校验RPM包完整性:执行rpm -K confluent-kafka-2.11-2.0.1cp8-1.noarch.rpm检查包的签名和文件是否损坏
  • 核对仓库地址:第三方仓库可能更换baseurl,需确认配置中的地址与官方文档一致

内容的提问来源于stack exchange,提问作者ethrbunny

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.12 18:30:54