SSD Nodes Learn Hosting plans →
가이드 Matt Connor작성자 Matt Connor · 업데이트됨 2026-09-11

Omarchy 업데이트 키링 오류 해결 방법

Omarchy 업데이트 중 발생하는 PGP 서명 오류 및 패키지 무결성 문제를 해결합니다. archlinux-keyring을 최신으로 갱신하고 pacman 키링을 수동으로 복구하여 시스템 업데이트를 정상적으로 완료하는 구체적인 명령어 절차를 안내합니다.

Verified Every command ran end-to-end on a fresh Ubuntu 24.04 server, September 4, 2026.

Omarchy 업데이트가 키링 오류로 실패하는 이유

Omarchy 업데이트가 invalid or corrupted package (PGP signature) 오류와 함께 중단되는 것은 다운로드 문제가 아니라 키링 오류입니다. 사용 중인 archlinux-keyring 버전이 현재 Arch에서 사용하는 서명 키보다 오래되었기 때문에, pacman은 신뢰할 수 있는 키로 추적할 수 없는 패키지 설치를 거부합니다. 키링을 새로 고친 다음 업데이트를 다시 실행하십시오.

이 문제는 Omarchy만의 특수한 상황이 아닙니다. 일반적인 Arch 실패 유형이며, Omarchy를 통해 처음으로 Arch를 접하는 사용자가 많아 자주 발생하는 것처럼 보일 뿐입니다.

명령어를 실행하기 전에 한 가지 참고할 점이 있습니다. Omarchy는 Arch 기반의 Hyprland 데스크톱 환경이므로, 아래의 모든 내용은 사용자의 로컬 컴퓨터를 대상으로 합니다. 이 가이드는 VPS에 Omarchy를 설치하는 방법을 다루지 않습니다. 서버는 다른 운영체제를 사용하므로, 마지막 섹션에서 해당 운영체제에 맞는 문서를 안내합니다.

최소 수정 방법

두 개의 명령어를 실행한 뒤 업데이트를 진행합니다.

sudo pacman -Sy
sudo pacman -S archlinux-keyring
omarchy update

sudo pacman -S archlinux-keyring==> Appending keys from archlinux.gpg...를 출력한 뒤 더 느린 ==> Locally signing trusted keys in keyring... 과정을 수행합니다. 해당 줄들은 새로운 개발자 키가 키링에 추가되었음을 의미합니다. 방금 전 실패했던 업데이트가 이제 끝까지 정상적으로 실행됩니다.

이 순서는 사용자들이 Omarchy issue 4608에서 보고한 내용이며, 이 보고를 통해 업데이트 도구 자체에 키링 새로고침 기능이 포함되었습니다.

pacman -Sy을 단독으로 실행할 때는 주의가 필요합니다. 이 명령어는 현재 설치된 패키지를 업그레이드하지 않고 새로운 패키지 데이터베이스만 내려받습니다. 이 상태에서 임의의 소프트웨어를 설치하면 부분 업그레이드가 발생하며, 이는 Arch 시스템을 손상시킵니다. 새로 빌드된 패키지는 새로운 데이터베이스에 명시된 라이브러리 버전을 요구하지만, 시스템에는 이전 버전이 남아 있기 때문입니다. archlinux-keyring는 예외적으로 허용됩니다. 이 명령어는 링크된 바이너리가 아닌 키 자료를 전달하며, 실행 직후 전체 업그레이드를 수행하기 때문입니다.

omarchy update은 Omarchy 4의 명령어입니다. Quattro라고 불리는 Omarchy 4는 2026년 8월에 출시되었으며, 2026년 9월 기준으로 현재 사용되는 시리즈입니다. 해당 명령어의 기반이 되는 스크립트는 omarchy-update이며, 이를 직접 실행할 수도 있습니다. 단순히 pacman -Syu를 실행하는 것보다 두 명령어 중 하나를 사용하는 것을 권장합니다. Omarchy 업데이트 도구는 먼저 파일 시스템 스냅샷을 생성하고, 새로운 릴리스에 맞춰 설정을 유지하기 위한 마이그레이션을 수행하기 때문입니다. 수동으로 pacman -Syu을 실행하면 이 두 과정이 모두 생략됩니다.

What omarchy update keyring does

Omarchy 4 exposes the keyring step on its own:

omarchy update keyring

It handles two separate keyrings. It always runs sudo pacman -Sy --noconfirm archlinux-keyring, and the reason it reinstalls instead of comparing versions first is stated in the script: the contents of that keyring can change without the package version changing. It also fetches and locally signs the Omarchy signing key when that key is missing:

sudo pacman-key --recv-keys 40DFB630FF42BCFFB047046CF0134EE680CAC571 --keyserver keys.openpgp.org
sudo pacman-key --lsign-key 40DFB630FF42BCFFB047046CF0134EE680CAC571

Two keyrings, because your machine installs from two places. archlinux-keyring is Arch's own package from the core repository, and it carries the keys of Arch developers and trusted users. omarchy-keyring is third party. It comes from the [omarchy] repository that Omarchy adds to /etc/pacman.conf, which on the stable channel is Server = https://pkgs.omarchy.org/stable/$arch, and it carries the key that signs every omarchy-* package. Omarchy 4 ships SigLevel = Required DatabaseOptional, so a package whose signature does not resolve to a trusted key is rejected whichever repository it came from.

알 수 없는 신뢰가 다운로드 문제가 아닌 핵심 문제인 이유

실패는 다음과 같은 형태로 나타납니다. 패키지 이름과 서명자는 기기마다 다르지만, 마지막 두 줄은 동일합니다.

error: archlinux-keyring: signature from "Christian Hesse <eworm@archlinux.org>" is unknown trust
:: File /var/cache/pacman/pkg/archlinux-keyring-20230704-1-any.pkg.tar.zst is corrupted (invalid or corrupted package (PGP signature)).
error: failed to commit transaction (invalid or corrupted package (PGP signature))

unknown trust을 문자 그대로 읽어 보십시오. gpg는 서명을 구문 분석하여 형식이 올바르다는 것을 확인했습니다. 하지만 해당 서명의 기반이 되는 키를 사용자의 기기가 신뢰하는 키와 연결하지는 못했습니다. pacman은 이를 패키지 손상으로 간주합니다. pacman의 관점에서는 검증할 수 없는 패키지와 손상된 패키지가 동일한 결과를 낳기 때문입니다.

신뢰할 수 있는 키는 /etc/pacman.d/gnupg에 저장됩니다. 해당 디렉터리는 로컬 복사본이며, 업데이트 중에 실시간으로 가져오지 않습니다. 이 디렉터리는 archlinux-keyring 패키지가 /usr/share/pacman/keyrings에 설치하는 키 파일로부터 시드(seed)를 생성합니다. Arch는 자체 일정에 따라 개발자 키를 추가하거나 폐기합니다. 따라서 몇 달 동안 사용하지 않은 기기에는 오늘 아침 패키지에 서명한 개발자의 키보다 이전 버전의 키 목록이 들어 있을 수 있습니다. 관련 메시지인 signature from ... is marginal trust도 같은 근본 원인을 가집니다. 키는 존재하지만, 해당 키를 사용자의 키링에 연결하는 로컬 서명이 누락된 상태입니다.

키링 자체가 손상된 경우의 전체 복구

때때로 sudo pacman -S archlinux-keyring가 해결하려는 바로 그 오류로 인해 실패하거나, sudo pacman-key --list-keys이 유용한 정보를 반환하지 못하는 경우가 있습니다. 이럴 때는 키링이 단순히 오래된 것이 아니라 손상된 상태이므로 재구축해야 합니다.

sudo mv /etc/pacman.d/gnupg /etc/pacman.d/gnupg.broken
sudo pacman-key --init
sudo pacman-key --populate archlinux
sudo pacman -Sy archlinux-keyring
sudo pacman-key --populate archlinux

기존 디렉터리는 삭제하지 말고 이동시키십시오. 재구축 과정에 문제가 생기면 다시 되돌릴 수 있으며, 복구 가능한 키링은 몇 킬로바이트의 저장 공간을 할애할 가치가 충분합니다.

순서가 중요합니다. --init는 새로운 로컬 서명 키를 포함한 빈 키링을 생성합니다. 빈 키링은 아무것도 신뢰하지 않으므로, 이 상태에서 다운로드를 시도하면 검증 단계에서 실패합니다. --populate archlinux는 수개월 전 설치한 패키지로부터 이미 디스크에 존재하는 파일인 /usr/share/pacman/keyrings/archlinux.gpg을 사용하여 키링을 채웁니다. 이 키들은 오래되었을 수 있으나, 현재의 키링 패키지를 다운로드하여 검증하기에는 충분하며, 네 번째 줄의 명령이 이 역할을 수행합니다. 마지막 줄은 다운로드를 통해 확보한 최신 키 파일을 로드합니다.

이제 Omarchy 키를 복구하십시오. /etc/pacman.d/gnupg을 삭제하면 해당 키를 신뢰하게 만들었던 로컬 서명이 사라지므로, 다시 복구하기 전까지 모든 omarchy-* 패키지는 unknown trust 오류와 함께 실패하게 됩니다.

sudo pacman-key --recv-keys 40DFB630FF42BCFFB047046CF0134EE680CAC571 --keyserver keys.openpgp.org
sudo pacman-key --lsign-key 40DFB630FF42BCFFB047046CF0134EE680CAC571
sudo pacman-key --list-keys 40DFB630FF42BCFFB047046CF0134EE680CAC571

마지막 명령은 해당 지문(fingerprint)에 대한 pub 라인을 출력해야 합니다. 대신 keyserver receive failed 라인이 출력된다면 네트워크가 443 포트를 통해 keys.openpgp.org에 도달하지 못하는 상태이므로, 이를 먼저 해결한 뒤 다시 시도하십시오. Omarchy 4에서는 첫 두 명령 대신 omarchy update keyring을 실행할 수 있습니다. 이 명령은 해당 두 단계를 한 번에 수행합니다. 마지막으로 omarchy update를 실행하여 마무리하십시오.

키링이 최신 상태인데도 업데이트가 실패하는 경우

시스템 시간이 정확하지 않습니다. 키와 서명에는 타임스탬프가 포함되어 있으며, gpg는 이를 시스템 시간과 비교합니다. 시간이 과거로 설정되어 있으면 유효한 서명이라도 키가 생성되기 전에 만들어진 것으로 간주되어 패키지가 거부됩니다. timedatectl를 실행하여 System clock synchronized: yes 항목을 확인하십시오. 이는 CMOS 배터리가 방전된 노트북에서 흔히 발생하며, 서버의 경우 VPS 시간이 어긋나는 이유와 동기화 유지 방법에서 다루는 여러 이유로 발생합니다.

캐시 파일이 손상되었습니다. 불안정한 미러 서버로 인해 다운로드가 중단되면 동일한 invalid or corrupted package 메시지가 출력되며, 키링을 아무리 수정해도 해결되지 않습니다. 어떤 패키지에서 문제가 발생하는지 확인하여 원인을 구분하십시오. 매번 동일한 패키지에서 문제가 발생한다면 /var/cache/pacman/pkg/에서 해당 파일을 삭제한 뒤 업데이트를 다시 실행하십시오. sudo pacman -Sc를 사용하면 설치되어 있지 않은 이전 버전의 캐시를 정리할 수 있습니다.

문제의 원인이 pacman이 아니라 yay인 경우입니다. AUR 빌드는 makepkg을 사용하여 업스트림 소스 아카이브를 검증하며, 이때 ~/.gnupg에 있는 사용자 키링을 참조합니다. pacman의 키링은 참조하지 않습니다. 이때 발생하는 메시지는 ==> ERROR: One or more PGP signatures could not be verified!이며, 보통 gpg: Can't check signature: No public key과 함께 나타납니다. sudo를 사용하지 말고 일반 사용자 권한으로 gpg --recv-keys <key-id>를 실행하여 키를 가져오십시오. sudo pacman-key --recv-keys는 makepkg가 참조하지 않는 /etc/pacman.d/gnupg 디렉터리에 키를 쓰기 때문에 문제 해결에 도움이 되지 않습니다.

pacman-key --refresh-keys 사용을 지양하십시오. 이 명령은 이미 보유한 모든 키에 대해 키 서버에 질의하므로 속도가 느리고, 키 서버가 혼잡할 경우 즉시 실패합니다. 또한, 키링에 존재하지 않는 새로운 키를 추가할 수도 없으므로 근본적인 해결책이 되지 못합니다. archlinux-keyring을 업데이트하는 것이 공식적으로 지원되는 방법입니다.

업데이트가 도중에 중단된 경우

/tmp/omarchy-update.log를 확인하십시오. omarchy-update가 출력 내용을 기록하는 위치이며, 터미널을 확인할 때쯤이면 실제 첫 번째 오류는 진행률 표시줄 뒤로 밀려나 보이지 않는 경우가 많습니다.

시스템 상태가 시작 전보다 악화되었다면 스냅샷을 사용하십시오. Omarchy는 snapper를 사용할 수 있는 시스템에서 업데이트 전 스냅샷을 생성하므로, 재부팅 후 부팅 메뉴에서 업데이트 이전 스냅샷을 선택할 수 있습니다. 정상 상태로 확인된 시점에서 keyring을 복구한 뒤 다시 업데이트를 진행하십시오.

서버는 개인용 컴퓨터가 아닙니다

Omarchy는 데스크톱 환경이며, SSH로 접속하는 서버는 완전히 다른 문제와 해결책을 요구합니다. 서버에는 지원 기간이 길고 데스크톱 스택이 포함되지 않은 배포판이 적합하며, 이에 관한 내용은 VPS를 위한 올바른 OS 선택에서 다룹니다. 서버를 구축한 후 가장 먼저 해야 할 일은 키 기반 인증과 강화된 sshd 설정을 통한 SSH 보안이며, 두 번째는 패키지가 오래된 상태로 방치되지 않도록 유지보수 루틴을 수립하는 것입니다. Omarchy의 내장 코딩 에이전트 단축키 기능을 선호한다면, 해당 에이전트 역시 서버에서 실행할 수 있습니다. VPS에서 코딩 에이전트 실행하기에서 설정 방법을, tmux 세션에서 Claude Code 유지하기에서 노트북을 닫고 자리를 비운 뒤에도 에이전트를 계속 실행하는 방법을 설명합니다.

FAQ

sudo pacman -Sy을(를) archlinux-keyring 설치 전에 실행해도 안전합니까?

이 경우에는 안전합니다. 단, 즉시 keyring을 설치하고 전체 업그레이드를 진행해야 합니다. -Sy은(는) 패키지 데이터베이스를 새로 고치지만 설치된 패키지는 이전 버전에 머물러 있습니다. 이 상태에서 일반 소프트웨어를 설치하면 부분 업그레이드가 발생하며, 시스템에 없는 라이브러리 버전에 링크된 바이너리가 생성될 수 있습니다. archlinux-keyring은(는) 링크된 코드가 아닌 데이터이므로 예외적으로 허용됩니다. pacman -Sy 실행 후 작업을 멈추고 방치하지 마십시오.

Omarchy가 keyring을 새로 고쳐주는데도 왜 여전히 keyring 오류가 발생합니까?

업데이터는 패키지를 업그레이드하기 전에 archlinux-keyring을(를) 새로 고칩니다. 따라서 오류가 발생했다면 업데이터를 통하지 않았을 가능성이 큽니다. pacman -Syu 또는 yay을(를) 직접 실행하면 해당 단계를 건너뜁니다. 다른 원인으로는 keyring이 단순히 오래된 것이 아니라 손상되어 패키지 자체를 검증할 수 없는 경우, 혹은 해당 단계가 존재하기 이전의 구버전 Omarchy를 사용하는 경우가 있습니다. pacman-key --initpacman-key --populate archlinux을(를) 사용한 전체 재구축은 손상된 경우를 해결합니다.

omarchy-keyring은 무엇이며 archlinux-keyring과 같은 것입니까?

두 패키지는 출처가 다른 별개의 패키지입니다. archlinux-keyring은(는) core 저장소에서 제공하는 Arch 공식 패키지이며, Arch 개발자와 신뢰받는 사용자의 키를 포함합니다. omarchy-keyring은(는) 제3자 패키지입니다. 이는 Omarchy가 pacman 설정에 추가하는 pkgs.omarchy.org[omarchy] 저장소에서 제공되며, omarchy-* 패키지에 서명하는 지문 40DFB630FF42BCFFB047046CF0134EE680CAC571의 키를 포함합니다. Omarchy는 두 세트 모두에서 유효한 서명을 요구하므로, 어느 하나라도 누락되면 업데이트가 차단됩니다.

서명 오류를 해결하기 위해 pacman-key --refresh-keys을(를) 실행해야 합니까?

아니요. 이 명령은 keyring에 있는 모든 키에 대해 키 서버를 조회하는데, 속도가 느리고 키 서버에 연결할 수 없을 때 실패하며 keyring에 없던 키는 가져올 수 없습니다. 누락된 키는 archlinux-keyring 패키지와 함께 제공되므로, sudo pacman -Sysudo pacman -S archlinux-keyring을(를) 실행하는 것이 더 빠르고 공식적으로 지원되는 방법입니다.

두 기기를 맞추기 위해 VPS에 Omarchy를 설치할 수 있습니까?

Omarchy는 화면, GPU, 키보드가 있는 기기를 위한 Hyprland 데스크톱 환경입니다. VPS에 설치하면 볼 수 있는 화면도 없으며, 업데이트해야 할 방대한 데스크톱 패키지만 늘어날 뿐입니다. VPS에는 서버용 배포판을 운영하고, Omarchy는 노트북에 유지하십시오. 두 기기의 패키지 구성과 업데이트 명령이 서로 다른 것은 당연한 일입니다.

#omarchy#arch-linux#pacman#troubleshooting#updates