Se Firefox su Fedora, RHEL, Rocky Linux o AlmaLinux non si aggiorna e mostra l’errore “Import of the key didn’t help, wrong key?”, il problema può dipendere dalla rotazione della chiave GPG del repository Mozilla. Mozilla ha revocato la vecchia chiave nell’agosto 2026 e su alcune distribuzioni RPM è necessario rimuoverla manualmente prima di importare quella nuova.
Non disattivare la verifica delle firme: il controllo GPG serve proprio a verificare che il pacchetto provenga dalla fonte attesa.

Quando compare l’errore della chiave GPG
Mozilla documenta il problema nella guida ufficiale per installare Firefox su Linux. Su Fedora 42 e versioni precedenti, RHEL, Rocky Linux e AlmaLinux l’aggiornamento può fermarsi con messaggi come Import of the key didn’t help, wrong key? oppure con l’avviso che le chiavi del repository Mozilla sono installate ma non corrette per il pacchetto.
Se invece Firefox si aggiorna normalmente ma vuoi sapere se la versione recente contiene correzioni di sicurezza, consulta la nostra guida su Firefox 156 e le patch di sicurezza.
1. Verifica che stai usando il repository RPM di Mozilla
Il problema riguarda soprattutto i pacchetti RPM distribuiti tramite il repository Mozilla. Se Firefox arriva dal repository della tua distribuzione, da Flatpak o da Snap, non applicare automaticamente questi comandi: prima identifica l’origine del pacchetto.
2. Rimuovi la vecchia chiave revocata
Mozilla indica di rimuovere la vecchia chiave con questo comando:
sudo rpm -e --allmatches gpg-pubkey-14f26682d0916cdd81e37b6d61b7b526d98f0353
La rimozione è importante perché importare la nuova chiave mentre quella precedente resta installata può restituire un risultato apparentemente corretto senza risolvere l’aggiornamento.
3. Importa la nuova chiave Mozilla
Importa poi la chiave ufficiale dal dominio Mozilla:
sudo rpm --import https://packages.mozilla.org/rpm/firefox/signing-key.gpg
Mozilla indica per la nuova subkey il fingerprint 827E 6586 0867 9618 CD34 9F93 678E 455D 7676 7AA3. Se la tua procedura mostra il fingerprint, confrontalo con quello pubblicato da Mozilla.

4. Pulisci la cache e riprova l’aggiornamento
Su Fedora, RHEL, Rocky e AlmaLinux esegui:
sudo dnf clean all
sudo dnf makecache --refresh
sudo dnf upgrade firefox
Se usi openSUSE o SUSE e compare Signature verification failed oppure NOKEY, Mozilla indica la stessa rimozione/importazione della chiave e poi sudo zypper refresh.
5. Fedora 43 e versioni successive
Per Fedora 43 e versioni successive Mozilla segnala che non dovrebbe servire una correzione manuale: durante l’aggiornamento dnf può scaricare la nuova chiave e chiedere conferma. Verifica comunque il fingerprint prima di accettare.
Cosa evitare
- non disabilitare la verifica GPG per far passare l’aggiornamento;
- non importare chiavi da siti non ufficiali;
- non applicare la procedura se usi Flatpak, Snap o un repository diverso senza aver verificato l’origine;
- non rimuovere chiavi casuali dal sistema;
- non confondere un errore del repository con un problema del profilo Firefox.
Verifica finale
La procedura è riuscita quando il gestore pacchetti aggiorna Firefox senza errori di firma e il pacchetto proviene dal repository previsto. Se il problema continua, controlla file repo, distribuzione e versione installata prima di modificare altre chiavi. Per confrontare i metodi di distribuzione puoi anche leggere la nostra guida su Flatpak, Snap e AppImage.