Seguramente hay más información de la que buscabas 

, pero igual le puede venir bien a alguien. Es un tutorial que me hice leyendo por varios sitios.
PD: Si alguien puede explicarlo mejor, que no se corte (y así se mejora lo que hay).
==========================
Obtener un sources.list
==========================
En la dirección 
http://www.ubuntulinux.nl/source-o-matic se puede crear un sources.list personalizado (sources.list es un archivo situado en /etc/apt/ que contiene las direcciones donde descargar programas).
Con las opciones que he escogido yo, en una pestaña/ventana nueva del navegador, obtengo este sources.list:
El siguiente paso es copiar el texto facilitado para el sources.list, hacer copia de seguridad del sources.list existente y editar el actual sources.list con el obtenido:
sudo cp /etc/apt/sources.list /etc/apt/sources.list_copia
sudo gedit /etc/apt/sources.list
(Borrar por completo el texto que aparece y sustituirlo por el sources.list obtenido. A continuación guardar pulsando ctrl+s)
==========================
Actualizar de forma segura
==========================
sudo gpg
- Pulsar ctrl+c
sudo gedit /root/.gnupg/gpg.conf
- Buscar la siguiente línea y descomentarla (borrar # del principio de la línea):
keyserver-options auto-key-retrieve
- A continuación se añadirán las claves. Hay que ejecutar los siguientes comandos sustituyedo la CLAVE de cada repositorio, por el número de clave que aparece en el sources.list obtenido: 
gpg --keyserver subkeys.pgp.net --recv-keys CLAVE
gpg --export --armor CLAVE | apt-key add -
sudo apt-get update
El primer comando pide la clave pública CLAVE (CLAVE es un número hexadecimal) al servidor de claves subkeys.pgp.net. El segundo comando la importa para incluirla en la base de datos. La tercera es para indicar que actualice la base de datos de los paquetes de los repositorios indicados en /etc/apt/sources.list
esDebian - Secure Apt escribió:El aviso “gpg: no se encuentran claves absolutamente fiables” significa que gpg no estaba configurado para verificar una llave específica (...) no hay ningún problema con esta advertencia. En configuraciones normales la propia llave del usuario está finalmente verificada.
Nota: El aviso "gpg: no se encuentran claves absolutamente fiables" suele desaparecer al añadir las claves por segunda vez (ejecutando los dos comandos anteriores).
==========================
Referencias
==========================
http://www.esdebian.org/article.php/secureapt
http://www.ubuntuforums.org/showthread.php?t=186792