Arch Linux 系统升级失败:PGP Signature Marginal Trust 问题完整排查记录
一、问题背景 在一次常规的 Arch Linux 系统升级过程中,执行: 升级流程在 checking package integrity 阶段全部通过,但随后出现大量错误: 最终导致: 系统无法完成升级。 值得注意的是: 表面看似软件包损坏,实际上问题完全不同。 二、错误本质 核心关键词: 这并不表示软件包损坏,而是: Pacman 无法确认签名者在本机 PGP 信任链中具备足够信任等级。 Arch Linux 的软件包安全机制依赖: 升级流程为: 当本机 keyring 状态异常时,即使: ✅ 包真实✅ 签名正确✅ 来源官方 Pacman 仍会拒绝安装。 因此出现: 实际上是 信任验证失败。 三、常见触发原因 实践中主要有以下几类原因: 1️⃣ archlinux-keyring 过旧(最常见) 长期未升级系统时: 导致签名无法建立信任路径。 2️⃣ 本地 pacman-key 数据损坏 可能来源: 3️⃣ …