Archのパッケージは勝手に誰かが改変しないようにそれぞれパッケージの開発者の署名がされてる
その署名が正しいかどうか検証するためよ鍵が入っているのがarchlinux-keyringだけど
署名は有効期限があってときどき更新が入ったりあるいはArchの開発者が増えたりする
そのときarchlinux-keyringのパッケージが新しくバージョンアップされるんだけど更新間隔をあけてしまってると先に有効期限が切れてしまってパッケージの更新自体が先にできなくなる(新しいパッケージの検証ができなくなるため)
そうなったときは先にarchlinux-keyringだけを更新すれば証明書が新しくなり更新できるようになる