debian 12安装mysql 8.0时出现no_pubkey b7b3b788a8d3785c错误,本质是缺失官方gpg密钥;需用curl + gpg --dearmor导入至/usr/share/keyrings/mysql.gpg并设chmod 644,sources.list.d中signed-by必须指向该绝对路径,且源url代号为bookworm,最后执行apt clean && apt update生效。

Debian 12安装MySQL 8.0时提示NO_PUBKEY B7B3B788A8D3785C
这是最常见报错,本质是系统缺少MySQL官方仓库的公钥,apt update 无法验证 InRelease 文件签名。不是网络问题,也不是源配置写错,而是密钥根本没导入。
- 不要用
apt-key(已废弃且不安全),直接用gpg导入到/usr/share/keyrings/ - 执行:
curl -fsSL https://repo.mysql.com/RPM-GPG-KEY-mysql-2025 | sudo gpg --dearmor -o /usr/share/keyrings/mysql.gpg - 必须设置权限:
sudo chmod 644 /usr/share/keyrings/mysql.gpg,否则apt拒绝读取 - 验证是否生效:
gpg --no-default-keyring --keyring /usr/share/keyrings/mysql.gpg --list-keys,输出里应含expires: 2027-10-22
sources.list.d/mysql.list 中的 signed-by 路径写错
Debian 12(bookworm)要求 APT 源配置中 signed-by 必须指向 .gpg 文件的绝对路径,且该文件必须由 gpg --dearmor 生成。写成 file:///etc/apt/trusted.gpg.d/mysql.asc 或漏掉 signed-by 都会失败。
- 正确写法示例:
deb [arch=amd64 signed-by=/usr/share/keyrings/mysql.gpg] http://repo.mysql.com/apt/debian bookworm mysql-8.0 - 注意:URL 中的
bookworm是 Debian 12 代号,不能写成buster或留空 - 如果之前用过
mysql-apt-config_*.deb安装器,它默认写的是旧路径,务必手动覆盖为上述格式
导入密钥后 apt update 仍报错:InRelease not signed
说明 apt 没读到新密钥,或缓存未刷新。这不是密钥本身问题,而是 APT 的信任链加载机制没触发。
MySQL 9.6.0是面向Linux平台的2026年创新版本,核心架构迎来重大革新。其将外键约束与级联操作从InnoDB引擎层上移至SQL层,确保所有数据变更均被完整记录至Binlog,彻底解决了CDC(变更数据捕获)与主从复制中的数据不一致难题。此外,该版本引入container_aware启动选项以原生适配容器环境,并对审计日志进行了组件化重构,为追求极致数据一致性与云原生体验的开发者提供了全新选择。
- 先运行:
sudo apt clean(清空/var/lib/apt/lists/下所有缓存) - 再运行:
sudo apt update,此时应看到Hit或Get行,不再有GPG error - 若仍失败,检查
/etc/apt/sources.list.d/mysql.list是否存在语法错误(比如多了一个空格、少了一个]) - 临时诊断命令:
apt policy | grep mysql,确认 MySQL 源已列在可信源列表中
为什么不用 MariaDB?
Debian 12 官方仓库自带 mariadb-server,一条 sudo apt install mariadb-server 就能跑起来,无 GPG 问题、无版本兼容风险。但如果你明确需要 MySQL 8.0 特性(如角色管理、JSON Schema 校验、原生 Clone 插件),就必须走官方源 + 正确密钥路径这条路。
容易被忽略的一点是:MySQL 官方密钥每两年轮换一次,2025 年发布的 RPM-GPG-KEY-mysql-2025 是当前唯一有效密钥,任何教程里引用的 2022 或 2023 密钥链接均已失效——哪怕命令能执行成功,也可能因 key ID 不匹配导致后续包校验失败。










