Если кто-то ищет более подробную информацию: я решил проблему с отпечатками от ключей (вы можете получить их с помощью apt-key finger) и сравнить их с другими (защищенными) системами.
Возможно, полезно этот поток: Как узнать, что мои системные обновления заслуживают доверия?