opsi-server Paketupdate für neue apt Schlüssel

opsi-server Paketupdate für neue apt Schlüssel

Wir bauen unsere OPSI Server Pakete auf dem OpenBuildService, kurz OBS. Dieser OBS signiert die Pakete mit einem Schlüssel, welcher in regelmäßigen Abständen von zwei Jahren abläuft und erneuert werden muss. Nun ist es wieder soweit. Der aktuelle Schlüssel läuft am 9. November aus. Auf dem OBS haben wir bereits vor etwa einem Monat den Schlüssel verlängert. Dies kommt leider nicht automatisch auf debianartigen Linux Systemen an. Es gibt nun zwei Möglichkeiten um an den neuen Schlüssel zu kommen:

  • das opsi-server Paket aktualisieren
  • den Schlüssel manuell holen

Ersteres passiert mit einem einfachen apt update && apt upgrade. Die Version von opsi-server ist 4.2.0.73-1 und ist in OPSI 4.2 stable zu finden. Den Schlüssel kann man manuell mit einem der folgenden Befehle holen und in den apt Speicher hinterlegen, je nach Betriebsystem:

  • Ubuntu 20-04
curl -fsSL https://download.opensuse.org/repositories/home:/uibmz:/opsi:/4.2:/stable/xUbuntu_20.04/Release.key | gpg --dearmor | sudo tee /usr/local/share/keyrings/opsi-obs.gpg > /dev/null
  • Ubuntu 22-04
curl -fsSL https://download.opensuse.org/repositories/home:/uibmz:/opsi:/4.2:/stable/xUbuntu_22.04/Release.key | gpg --dearmor | sudo tee /usr/local/share/keyrings/opsi-obs.gpg > /dev/null
  • Debian 10
curl -fsSL https://download.opensuse.org/repositories/home:/uibmz:/opsi:/4.2:/stable/Debian_10//Release.key | gpg --dearmor | sudo tee /usr/local/share/keyrings/opsi-obs.gpg > /dev/null
  • Debian 11
curl -fsSL https://download.opensuse.org/repositories/home:/uibmz:/opsi:/4.2:/stable/Debian_11/Release.key | gpg --dearmor | sudo tee /usr/local/share/keyrings/opsi-obs.gpg > /dev/null
  • UCS 4.4
curl -fsSL https://download.opensuse.org/repositories/home:/uibmz:/opsi:/4.2:/stable/Univention_4.4/Release.key | gpg --dearmor | sudo tee /usr/local/share/keyrings/opsi-obs.gpg > /dev/null
  • UCS 5.0
curl -fsSL https://download.opensuse.org/repositories/home:/uibmz:/opsi:/4.2:/stable/Univention_5.0/Release.key | gpg --dearmor | sudo tee /usr/local/share/keyrings/opsi-obs.gpg > /dev/null

Danach sollte der aktuelle Schlüssel installiert sein und kann mittels apt-key list nachvollzogen werden.

Tags :

Verwandte Beiträge

Großes Feature-Release: Mehr Sicherheit für Ihre opsi-Umgebung

Großes Feature-Release: Mehr Sicherheit für Ihre opsi-Umgebung

Wir freuen uns heute ein großes Feature-Release für OPSI 4.3 freigeben zu können. Mit diesem Release stellen wir nun drei neue Features vor, die die Sicherheit der opsi-Umgebung aber auch den Komfort weiter erhöhen.

Mehr lesen
Modernisiertes Netboot

Modernisiertes Netboot

Mit dem September-Release 2025 bringen wir große Verbesserungen im Bereich Netboot. Das Ergebnis: einfachere Bedienung, höhere Sicherheit und die Grundlage für viele spannende Neuerungen in den kommenden Versionen.

Mehr lesen
OPSI 4.3 freigegeben

OPSI 4.3 freigegeben

Das neue opsi-Release ist da: Über zwei Jahre lang haben wir daran gearbeitet, OPSI zu modernisieren, sicherer und zuverlässiger denn je zu machen. Jetzt ist es endlich so weit: Wir sind sehr stolz auf das Ergebnis, das wir heute offiziell vorstellen möchten.

Mehr lesen