Ubuntu Users: Perbarui GPG Key Zimbra Repository
Pendahuluan
Tim Zimbra telah menginformasikan adanya perubahan pada Ubuntu Packaging GPG Key yang digunakan untuk memverifikasi keaslian paket instalasi Zimbra. Akibat masa berlaku (expiration) GPG Key sebelumnya telah berakhir, beberapa administrator mungkin mengalami kegagalan saat melakukan proses instalasi maupun pembaruan paket Zimbra pada sistem operasi Ubuntu.
Apabila Anda mengalami error terkait signature verification ketika menjalankan proses apt update, apt upgrade, atau instalasi paket Zimbra, kemungkinan besar penyebabnya adalah GPG Key repository Zimbra yang telah kedaluwarsa.
Kabar baiknya, permasalahan ini dapat diselesaikan dengan memperbarui GPG Key ke versi terbaru.
Masalah yang mungkin ditemui
Administrator dapat menemukan pesan error seperti berikut saat melakukan update repository:
The following signatures were invalid: EXPKEYSIG 5234D2B73B6996C7 Zimbra Packaging Services <pa*************@****ra.com>
Atau secara umum error yang akan muncul seperti berikut.
The following signatures couldn't be verified because the public key is not available
Akibatnya, proses pembaruan repository maupun instalasi paket Zimbra tidak dapat dilanjutkan hingga GPG Key diperbarui.
Penyebab
Penyebab utama dari permasalahan ini adalah masa berlaku (expiration) Ubuntu Packaging GPG Key milik Zimbra telah berakhir.
GPG Key digunakan oleh APT sebagai mekanisme verifikasi untuk memastikan bahwa seluruh paket yang diunduh berasal dari repository resmi dan belum mengalami perubahan selama proses distribusi.
Ketika GPG Key telah kedaluwarsa, Ubuntu akan menolak paket tersebut sebagai bentuk perlindungan terhadap integritas dan keamanan sistem.
Perlu diketahui bahwa masalah ini hanya memengaruhi repository paket Zimbra pada Ubuntu. Paket sistem operasi Ubuntu maupun repository lain tidak terdampak.
Cara Mengatasi
Untuk memperbarui GPG Key, jalankan perintah berikut pada terminal sebagai user yang memiliki hak akses sudo.
sudo apt-key adv --keyserver hkp://keyserver.ubuntu.com:80 --recv-keys 5234D2B73B6996C7
Perintah di atas akan:
- Mengambil GPG Key terbaru dari Ubuntu Keyserver.
- Memperbarui trusted key pada sistem.
- Memungkinkan proses update repository Zimbra kembali berjalan normal
Verifikasi
Setelah GPG Key berhasil diperbarui, lakukan sinkronisasi ulang repository.
apt update -y
Apabila proses berjalan tanpa error signature verification, maka repository Zimbra telah kembali berfungsi dengan normal.
Selanjutnya administrator dapat melanjutkan proses instalasi maupun upgrade paket Zimbra seperti biasa.
Dampak
Perubahan ini tidak memengaruhi:
- Mailbox Zimbra
- Data email
- Konfigurasi server
- Layanan Zimbra yang sedang berjalan
Permasalahan hanya terjadi pada proses:
- Instalasi paket Zimbra
- Upgrade Zimbra
- Pembaruan repository menggunakan APT
