老版本kali软件更新源报错GPG error(签名失效)

老版本kali软件更新源报错GPG error(签名失效)

一、问题描述

报错显示:

#执行以下命令
kali@kali:~ sudo apt-get update
#报错
E: The repository 'https://repo.huaweicloud.com/kali kali-rolling InRelease' is not signed.
N: Updating from such a repository can't be done securely, and is therefore disabled by default.
N: See apt-secure(8) manpage for repository creation and user configuration details.

报错解释:

W: GPG错误:https://repo.huaweicloud.com/kali kali-rolling InRelease:以下签名无效:EXPKEYSIG ED444FF07D8D0BF6 KaliLinux存储库<devel@kali.org>

E: 存储库'https://repo.huaweicloud.com/kali未签署kali rolling InRelease。

N: 从这样的存储库进行更新是不安全的,因此在默认情况下被禁用。

N: 有关存储库创建和用户配置的详细信息,请参阅apt-secure(8)手册页。

报错原因:
即由于kali镜像并非直接从官网下载,版本不是最新版本,导致镜像中存储的签名没能及时跟上软件存储版本的更新,导致签名失效。

二、问题解决

要解决以上问题,我们只需要将kali中的签名通过wget下载更新一下即可解决。

1)从官网下载签名并安装
  #下载
  kali@kali:~ sudo wget archive.kali.org/archive-key.asc
  #安装
  kali@kali:~ sudo apt-key add archive-key.asc															
  
2)更新软件源下载列表
  kali@kali:~ sudo apt-get update
  
3)更新软件
  kali@kali:~ sudo apt-get upgrade
  #过程中出现询问输入Y即可

4)清空更新软件源下载列表(这一步可以不用执行)
  kali@kali:~ sudo apt-get clean

5)通过apt高级安装来下载安装你想安装的软件吧!
  kali@kali:~ sudo apt-get install software_name

<think>好的,我现在要解决用户提到的Kali Linux签名错误的问题。用户遇到的错误是使用旧'http://old.kali.org/kali sana InRelease'导致的,系统提示仓库未签名,无法安全更新。我需要根据已有的引用信息和自己的知识来提供解决方案。 首先,我需要回忆一下Kali Linux配置。通常,这类问题是由于软件过期或密钥失效引起的。用户提到的错误信息中提到EXPKEYSIG ED444FF07D8D0BF6,这可能与仓库的签名密钥有关。但用户现在使用的是旧sana,而引用中提到的错误是kali-rolling的密钥问题,不过问题根可能类似,都是密钥过期或地址不正确。 根据引用中的例子,比如引用[1]和[2],用户尝试使用不同的镜像(如阿里云、USTC)时出现GPG错误,解决办法通常是更新密钥或者更换正确的。而用户现在的问题是旧sana,这可能是一个已经不再支持的版本,所以需要更换到当前支持的。 步骤应该是: 1. 检查当前系统中的配置,确认是否确实在使用旧的sana。 2. 替换旧的地址为官方推荐的最新,比如kali-rolling的镜像。 3. 导入正确的GPG密钥,确保仓库签名有效。 4. 执行更新命令验证问题是否解决。 另外,可能需要手动下载并安装新的密钥,或者使用wget命令从官方获取密钥并添加到apt-key中。例如,引用中提到的ED444FF07D8D0BF6可能已经过期,需要更新。 还需要注意,Kali Linux的不同版本可能对应不同的仓库名称,比如sana是旧版本,现在应该使用kali-rolling。因此,用户需要更新列表中的条目,将sana替换为kali-rolling,并选择合适的镜像。 另外,用户可能还需要清理旧的列表,避免残留的旧配置导致问题。例如,检查/etc/apt/sources.list文件以及/etc/apt/sources.list.d/目录下的文件,删除或注释掉所有涉及旧sana的行。 最后,执行apt-get update和apt-get upgrade来测试是否解决问题。如果仍有GPG错误,可能需要手动导入新的密钥,比如使用apt-key adv命令。 总结解决方案步骤: 1. 备份当前列表。 2. 编辑列表,替换旧为最新镜像。 3. 导入新的GPG密钥。 4. 更新并升级系统。 同时,需要提醒用户在操作前备份重要数据,避免操作失误导致系统问题。</think>### 解决方案:Kali Linux签名错误处理 #### 问题根分析 错误提示`The repository 'http://old.kali.org/kali sana InRelease' is not signed`表明: 1. 系统正在使用已弃用的旧版Kali(`sana`为2016年发布的版本,当前官方仅支持`kali-rolling`)[^1][^4]; 2. 旧仓库的GPG密钥已失效,导致APT无法验证软件包安全性。 --- #### 分步解决方法 1. **备份当前列表** ```bash sudo cp /etc/apt/sources.list /etc/apt/sources.list.bak ``` 2. **更新为官方推荐镜像** 编辑配置文件: ```bash sudo nano /etc/apt/sources.list ``` 删除或注释所有包含`old.kali.org`或`sana`的行,替换为以下内容(以阿里云镜像为例): ```plaintext deb http://mirrors.aliyun.com/kali kali-rolling main non-free contrib deb-src http://mirrors.aliyun.com/kali kali-rolling main non-free contrib ``` 3. **手动导入最新GPG密钥** ```bash wget -q -O - https://archive.kali.org/archive-key.asc | sudo apt-key add ``` 4. **执行系统更新** ```bash sudo apt-get update && sudo apt-get upgrade -y ``` --- #### 验证结果 若操作成功,终端应输出类似以下信息: ```plaintext Hit:1 http://mirrors.aliyun.com/kali kali-rolling InRelease Reading package lists... Done ``` --- #### 注意事项 - 若使用其他镜像(如清华、中科大),需确保URL中为`kali-rolling`而非`sana`[^2][^3] - 若仍报GPG错误,尝试强制刷新密钥: ```bash sudo apt-key adv --keyserver keyserver.ubuntu.com --recv-keys ED444FF07D8D0BF6 ```
评论 8
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值