Desativar a verificação de assinatura porque você instalou um repositório local é como remover as travas das portas porque você cercou seu jardim. Não faça isso, especialmente em ambientes que exigem segurança aprimorada!
Você não precisa de acesso a um servidor de chaves para instalar a chave pública usada para assinar pacotes no reprepro. Basta copiar o arquivo de chave para a respectiva máquina e importá-lo usando um comando como
sudo apt-key add [publickey]
enquanto [publickey]
é o arquivo que contém a chave com ID 082BCA0181FE8E68
. Você pode gerar um arquivo desse tipo no computador em que você gerou a chave
gpg --armor --export 082BCA0181FE8E68 >082BCA0181FE8E68.asc
A chave pública pode ser compartilhada arbitrariamente, já que só pode ser usada para verificar assinaturas emitidas usando a chave privada. A adição da chave só precisa ser executada uma vez por máquina usando o repositório.