背景:
有一段时间没更新系统的软件了,通过 yum update更新竟然报错了。
warning: /var/cache/yum/x86_64/7/updates/packages/device-mapper-event-1.02.170-6.el7_9.5.x86_64.rpm: Header V3 RSA/SHA256 Signature, key ID f4a80eb5: NOKEY Retrieving key from https://mirrors.aliyun.com/centos-vault/7.9.2009/RPM-GPG-KEY-CentOS-7根源:
由于缺少或未导入正确的GPG公钥导致的签名验证失败。
处理办法:
方案一:手动导入正确的GPG公钥(推荐),本次解决方式
这是最根本的解决方法,确保系统拥有正确的密钥。
# 1. 检查系统是否已有密钥文件 ls -la /etc/pki/rpm-gpg/ # 2. 如果存在RPM-GPG-KEY-CentOS-7文件,直接导入 sudo rpm --import /etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-7 # 3. 如果文件不存在,从阿里云下载并导入 sudo curl -o /etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-7 https://mirrors.aliyun.com/centos-vault/7.9.2009/RPM-GPG-KEY-CentOS-7 sudo rpm --import /etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-7 # 4. 验证密钥是否导入成功 rpm -qa | grep gpg-pubkey导入后,再次尝试安装软件包即可。
方案二:修复YUM仓库配置文件
如果问题持续,可能需要检查并修复YUM源配置。
# 1. 备份原配置文件 sudo cp /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.backup # 2. 下载阿里云适配的CentOS 7 Vault源配置 sudo curl -o /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-vault-7.repo # 3. 清理缓存并重建 sudo yum clean all sudo yum makecache⚠️注意:CentOS 7已于2024年6月30日停止维护
方案三:临时禁用GPG检查(不推荐生产环境)
如果急需安装软件且确认包来源可靠,可以临时跳过GPG验证。
一次性安装时禁用:
sudo yum install --nogpgcheck <package-name>永久修改配置文件禁用(不推荐):
# 编辑对应的repo文件 sudo vi /etc/yum.repos.d/CentOS-Base.repo # 将所有 gpgcheck=1 改为 gpgcheck=0 gpgcheck=0⚠️警告:此方法会降低系统安全性,仅适用于受信任的内部网络环境。
📊 解决方案对比
| 方案 | 优点 | 缺点 | 适用场景 |
|---|---|---|---|
| 手动导入密钥 | 根本解决,安全可靠 | 需要操作步骤 | 推荐首选方法 |
| 修复源配置 | 解决根本配置问题 | 需要备份和修改文件 | 密钥路径失效时 |
| 临时禁用检查 | 快速解决,无需修改配置 | 存在安全风险 | 紧急情况,测试环境 |
🔧 验证修复
执行修复后,请验证问题是否解决:
# 1. 重新尝试安装软件包 sudo yum install -y <package-name> # 2. 检查YUM缓存是否正常 sudo yum clean all sudo yum makecache # 3. 测试安装一个常用软件包 sudo yum install -y tree tree --version💎 总结建议
对于CentOS 7停更后的问题,最稳妥的做法是:
- 首选方案一:手动导入正确的GPG公钥,这是解决签名验证问题的根本方法。
- 检查源配置:确保YUM源配置指向正确的vault仓库地址。
- 长期规划:考虑迁移到Rocky Linux或AlmaLinux等CentOS替代发行版csdn.net。
如果您在操作过程中遇到其他错误,可以检查:
- 网络连接:确保能访问
mirrors.aliyun.com - DNS解析:验证域名解析是否正常
- 系统时间:确保时间准确,避免SSL证书验证失败