麒麟OS apt update失败需按序排查:先验证网络连通性(ping archive.kylinos.cn),再检查源配置是否过期或架构不匹配,最后确认系统时间是否同步,三者缺一不可。

麒麟OS终端执行apt update失败,通常表现为“Failed to fetch”“Connection refused”或“Signature verification failed”等错误,根本原因集中在软件源地址失效、网络策略拦截、系统时间偏差三类问题上,必须按顺序排查才能准确定位。
第一步:确认基础网络连通性
先验证是否能抵达麒麟官方源服务器,避免在配置环节做无用功。打开终端,执行:
ping -c 4 archive.kylinos.cn
如果返回“Network is unreachable”或全程超时,说明底层网络不通——此时不要继续改sources.list,应先检查网卡状态(ip a)、DNS解析(nslookup archive.kylinos.cn)和代理设置(env | grep -i proxy)。这一步跳过将导致后续所有操作无效。
第二步:检查并修复软件源配置
网络通但apt update仍失败,90%以上是/etc/apt/sources.list文件内容过期或架构不匹配。执行以下三步定位问题:
① 查看当前源配置:cat /etc/apt/sources.list
② 检查是否存在已下线地址,如archive1.kylinos.cn、kylinos.com(非kylinos.cn)、或发行版代号写成2203但系统实为V10 SP1(对应10.1)
③ 【关键前提】备份原文件再修改:sudo cp /etc/apt/sources.list /etc/apt/sources.list.bak
针对ARM64架构(如搭载麒麟990/9000系列芯片的设备),推荐使用以下官方镜像源(适配2026年8月最新策略):
sudo bash -c 'cat > /etc/apt/sources.list deb https://archive.kylinos.cn/kylin/KYLIN-ALL 10.1 main universe multiverse restricted
deb https://archive2.kylinos.cn/deb/kylin/production/PART-V10/custom/partner/V10 default all
EOF'
第三步:校准系统时间防止证书失效
SSL证书验证依赖精确时间,若系统时钟偏差超过5分钟,apt会拒绝连接HTTPS源并报“Signature verification failed”。执行:
timedatectl status
观察“System clock synchronized: no”字样。若为no,立即启用chrony服务:
sudo systemctl enable chronyd → sudo systemctl start chronyd → sudo chronyc sources -v
等待约30秒后再次运行timedatectl status,确认同步状态变为yes后再执行apt update。
第四步:绕过安全中心拦截(仅限新装系统)
部分V10 SP1新装系统中,“软件商店”和apt底层共用网络通道,而安全中心默认阻止未授权应用联网。即使终端能ping通,apt update仍可能被静默丢包。
方法一:图形界面快速放行
打开“安全中心”→“网络保护”→“联网控制”,找到“software-center”和“apt”两项,手动设为“允许联网”。
方法二:终端强制添加规则
sudo kylin-secure-tools add-net-rule -a apt -p ALLOW
执行后无需重启,立即生效。
第五步:清理缓存并强制重试
完成上述四步后,清除可能损坏的索引缓存:
sudo rm -rf /var/lib/apt/lists/*
然后执行最终验证命令:
sudo apt update

















