opsi-server Paketupdate für neue apt Schlüssel

opsi-server Paketupdate für neue apt Schlüssel

Wir bauen unsere opsi Server Pakete auf dem OpenBuildService, kurz OBS. Dieser OBS signiert die Pakete mit einem Schlüssel, welcher in regelmäßigen Abständen von zwei Jahren abläuft und erneuert werden muss. Nun ist es wieder soweit. Der aktuelle Schlüssel läuft am 9. November aus. Auf dem OBS haben wir bereits vor etwa einem Monat den Schlüssel verlängert. Dies kommt leider nicht automatisch auf debianartigen Linux Systemen an. Es gibt nun zwei Möglichkeiten um an den neuen Schlüssel zu kommen:

  • das opsi-server Paket aktualisieren
  • den Schlüssel manuell holen

Ersteres passiert mit einem einfachen apt update && apt upgrade. Die Version von opsi-server ist 4.2.0.73-1 und ist in opsi 4.2 stable zu finden. Den Schlüssel kann man manuell mit einem der folgenden Befehle holen und in den apt Speicher hinterlegen, je nach Betriebsystem:

  • Ubuntu 20-04
curl -fsSL https://download.opensuse.org/repositories/home:/uibmz:/opsi:/4.2:/stable/xUbuntu_20.04/Release.key | gpg --dearmor | sudo tee /usr/local/share/keyrings/opsi-obs.gpg > /dev/null
  • Ubuntu 22-04
curl -fsSL https://download.opensuse.org/repositories/home:/uibmz:/opsi:/4.2:/stable/xUbuntu_22.04/Release.key | gpg --dearmor | sudo tee /usr/local/share/keyrings/opsi-obs.gpg > /dev/null
  • Debian 10
curl -fsSL https://download.opensuse.org/repositories/home:/uibmz:/opsi:/4.2:/stable/Debian_10//Release.key | gpg --dearmor | sudo tee /usr/local/share/keyrings/opsi-obs.gpg > /dev/null
  • Debian 11
curl -fsSL https://download.opensuse.org/repositories/home:/uibmz:/opsi:/4.2:/stable/Debian_11/Release.key | gpg --dearmor | sudo tee /usr/local/share/keyrings/opsi-obs.gpg > /dev/null
  • UCS 4.4
curl -fsSL https://download.opensuse.org/repositories/home:/uibmz:/opsi:/4.2:/stable/Univention_4.4/Release.key | gpg --dearmor | sudo tee /usr/local/share/keyrings/opsi-obs.gpg > /dev/null
  • UCS 5.0
curl -fsSL https://download.opensuse.org/repositories/home:/uibmz:/opsi:/4.2:/stable/Univention_5.0/Release.key | gpg --dearmor | sudo tee /usr/local/share/keyrings/opsi-obs.gpg > /dev/null

Danach sollte der aktuelle Schlüssel installiert sein und kann mittels apt-key list nachvollzogen werden.

Tags :

Verwandte Beiträge

opsi-cli: Das neue Kommandozeilen-Interface für opsi

opsi-cli: Das neue Kommandozeilen-Interface für opsi

Auf der opsiconf 2022 haben wir ein neues Kommandozeilentool für opsi-Umgebungen vorgestellt: opsi-cli ist als Teil von opsi-utils >= 4.2.0.187 verfügbar. Lesen Sie weiter, um mehr über das neue Werkzeug zu erfahren.

Mehr lesen
Vom leeren Büro zum vollen Einsatz

Vom leeren Büro zum vollen Einsatz

Ute Hahn-Klimroth, Leiterin der Personalverwaltung bei der uib GmbH, begleitet opsi schon so lange, wie es das Client-Management selbst gibt – man könnte sagen, sie war bei der Geburt dabei.

Mehr lesen
Neue opsi-Basislizenz: Kostenpflichtige Erweiterungen für 30 Clients gratis

Neue opsi-Basislizenz: Kostenpflichtige Erweiterungen für 30 Clients gratis

Gute Nachrichten für alle, die opsi-Erweiterungen nutzen: Dank unserer neuen Basislizenz können Sie (fast) alle kostenpflichtigen Erweiterungen kostenlos auf bis zu 30 Clients installieren. Dieser Artikel gibt eine kurze Einführung in die neue opsi-Lizenz.

Mehr lesen