解决Kali换源存在的密钥问题

在之前kali换源的时候,总是会提示密钥的问题,之后在网上也搜索了很多文章但是都是换汤不换药的让你改源地址,之后借助ai搞了很多方法,发现这个方法还是可以的
此文章的前提是要更换镜像地址之后

传统的 apt-key 命令已经不存在了。
这是因为在新版本的Debian及其衍生系统(如Kali Linux)中,apt-key 命令确实已经被弃用了

为何 apt-key 不再推荐使用

简单来说,出于安全性和管理的考虑,APT包管理器团队推动了密钥管理方式的更新:

安全风险:旧的 apt-key 会将所有密钥都集中存储在 /etc/apt/trusted.gpg 文件中。这意味着任何被添加的密钥都会无条件地信任,可以用来验证所有的软件源,存在潜在风险。

管理不便:统一的密钥文件难以精确管理每个软件源对应的密钥,缺乏灵活性。

因此,新的方法更推荐将密钥文件分散存储,并与特定的软件源关联。

方法一:将密钥存入信任目录

下载密钥

  wget archive.kali.org/archive-key.asc

新的推荐密钥存储位置是 /etc/apt/keyrings


  sudo mkdir -p /etc/apt/keyrings

导入密钥:使用 tee 命令将你下载的 archive-key.asc 文件导入到新目录

sudo tee /etc/apt/keyrings/kali-archive-keyring.gpg < /path/to/your/archive-key.asc

请将 /path/to/your/archive-key.asc 替换为你实际下载的 archive-key.asc 文件的路径。如果文件就在当前目录,直接使用 archive-key.asc 即可

方法二:指定密钥

首先,你需要按照方法一的步骤将密钥文件放入 /etc/apt/keyrings/ 目录。

指定密钥,原有的源地址行加上 [signed-by=/etc/apt/keyrings/kali-archive-keyring.gpg] 选项

  deb [signed-by=/etc/apt/keyrings/kali-archive-keyring.gpg] http://http.kali.org/kali kali-rolling main contrib non-free non-free-firmware

温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。

涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。

如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。