Depois de adicionar um repositório de terceiros a um arquivo /etc/apt/sources.list.d/*
ou /etc/apt/sources.list
, você precisa verificar se a chave gpg correspondente está inserida no keystore apt.
Para ser mais específico para este caso especial do repositório nginx.org: você precisa adicionar o arquivo-chave nginx.org gpg usado para a assinatura do repositório.
Isso pode ser feito baixando o arquivo link manualmente e emitindo sudo apt-key add nginx_signing.key
(como sugerido por nginx.org e @ThomasWard) ou você pode fazer isso em uma única linha:
wget https://nginx.org/keys/nginx_signing.key -O - | sudo apt-key add -