Der Maintainer hat das Paket mit einem falschen Key signiert.
# gpg --homedir /etc/pacman.d/gnupg --search-keys plewis
zeigt dir verfügbare Schlüssel nach Suchmuster plewis, wobei der erste gefundene am passendsten ist (u.a. die Email-Adr.)
Wenn du dir diesen (E19DAA50) importierst und mit --list-sigs anschaust, dann sieht man daß dieser auch der ist der mit den ArchlinuxMasterKeys gegensigniert ist.
//Edit: Ist schon merkwürdig, da der angemeckerte Key a) nicht auffindbar ist und b) auch nicht zu den anderen Keys vom Maintainer paßt. Ich würde das angebotene Paket auf keinen Fall installieren, eher selbstbauen...
//Edit2: Ich hätte mal den Bugreport vorher lesen sollen. Sorry, was ich schrieb ist so weitgehend Mist (zu früh oder zu spät <g>)...
Es sollte klappen den Schlüssel über seine PubID zu importieren, also:
pacman-key -r E19DAA50
Bei timeout einfach mehrmals hintereinander versuchen. Der fürs Paket notwendige Key ist dann ein Subkey in diesem Schlüsselsatz...