You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Kali Linux执行apt-get update时Ubuntu安全源签名验证失败的解决咨询

Kali Linux执行apt-get update时Ubuntu安全源签名验证失败的解决咨询

嘿,我来帮你搞定这个问题~你遇到的核心问题是系统缺少Ubuntu安全源对应的GPG公钥,导致apt无法验证源的合法性,另外还有一个关于旧密钥存储方式的警告,我一步步给你说解决办法:

第一步:导入缺失的Ubuntu安全源公钥

现在apt已经不推荐直接用apt-key命令了,我们用更规范的方式把密钥放到指定目录:

  • 导入第一个公钥 3B4FE6ACC0B21F32:
    gpg --keyserver keyserver.ubuntu.com --recv-keys 3B4FE6ACC0B21F32
    gpg --export 3B4FE6ACC0B21F32 | gpg --dearmor > /etc/apt/trusted.gpg.d/ubuntu-focal-security-1.gpg
    
  • 导入第二个公钥 871920D1991BC93C:
    gpg --keyserver keyserver.ubuntu.com --recv-keys 871920D1991BC93C
    gpg --export 871920D1991BC93C | gpg --dearmor > /etc/apt/trusted.gpg.d/ubuntu-focal-security-2.gpg
    

第二步:验证签名问题是否解决

执行更新命令试试:

sudo apt-get update

这时候应该不会再出现那个“repository is not signed”的错误了。

第三步:处理Heroku密钥的 deprecation警告

你看到的关于/etc/apt/trusted.gpg的警告,是因为Heroku的密钥存在了旧的全局密钥环里,我们可以把它移到推荐的目录:

# 导出Heroku的密钥到新目录
gpg --export $(gpg --list-keys --with-colons | grep cli-assets.heroku.com | cut -d: -f5) | gpg --dearmor > /etc/apt/trusted.gpg.d/heroku-cli.gpg
# 从旧密钥环删除该密钥(可选,执行后警告会消失)
gpg --delete-key $(gpg --list-keys --with-colons | grep cli-assets.heroku.com | cut -d: -f5)

再执行一次apt-get update,这个警告就应该不见了。

额外提醒

Kali是基于Debian的发行版,直接添加Ubuntu的源可能会带来依赖冲突等兼容性问题,如果不是必须使用这个Ubuntu安全源,其实更建议你直接把它从/etc/apt/sources.list或者/etc/apt/sources.list.d/下的对应文件中移除,这样能避免后续可能出现的麻烦。

备注:内容来源于stack exchange,提问作者umarkaa

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.20 08:20:29