آقا docker هم احتیاج به همین داره :
sudo mkdir -p /etc/apt/keyrings
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg
داکر که توی مخازن رسمی هست. چرا میخواهید مخزن جدا اضافه کنید؟
خوب من از قبل کلیه بسته های اسنپ رو طبق توصیه دوستان حذف کردم. پس میشه gpg key ها رو معتبر دونست و اگر برنامه ای از طریق gpg key نصب بشه میشه گفت که قابل اطمینانه؟
بالاتر گفتم، با کلید gpg برنامه نصب نمیکنند. کلید gpg برای این هست که بررسی کنید یه سری اطلاعات با کلید متناظر با اون کلید gpg امضا شدند یا نه. همین.
وقتی شما یه کلید به APT معرفی میکنید، APT هر فایلی که با کلید متناظر باهاش امضا شده باشه رو قبول میکنه. اینکه فایلهای امضا شده با اون کلید متناظر امن باشند مشخص نیست.
ممکنه شما یه کلید gpg رو به APT اضافه کنید که بستههای امضا شده با کلید متناظر با اون، کلا بدافزار باشند و سیستم شما رو خراب کنند.
APT کاری نداره که اون کلیدهای gpg مال کی هستند، فقط بررسی میکنه که فایلها با کلید متناظر با اون کلید gpg امضا شدند یا نه. اینکه کلیدهای gpg درست به APT معرفی بشه، مسئولیت کاربر هست.
اگه بگید دقیقا میخواهید چیکار کنید، بهتر میشه راهنمایی کرد.