Você deve importar a chave gpg do seu repositório para o apt:
gpg --keyserver keyring.debian.org --recv-keys XXXXXXXX
gpg -a --export XXXXXXXX | sudo apt-key add -
o XXXXXXXX
deve ser realmente sua impressão digital longa (40 caracteres, em vez de 8), pois há impressões digitais curtas (8 caracteres) que podem ser facilmente falsificadas. Isto não é um problema teórico; Existem redes já falsas com pequenas impressões digitais falsificadas, por ex. evil32 . Se a sua impressão digital curta foi falsificada e você adicionar a impressão digital curta às suas apt-keys, você está basicamente permitindo que outra pessoa assine seus pacotes.
Verifique também se sua chave não expirou. (Eu fui recentemente mordido por mim mesmo: -))