Debian: (EXPKEYSIG B7B3B788A8D3785C)

La firma per il repository MySQL è scaduta il 22 ottobre 2025, potete verificarlo facilmente con:

curl -fsSL https://repo.mysql.com/RPM-GPG-KEY-mysql-2023 -o /tmp/fresh.asc -H "Cache-Control: no-cache"
gpg --show-keys /tmp/fresh.asc
pub rsa4096 2023-10-23 [SC] [scaduto: 2025-10-22]
BCA43417C3B485DD128EC6D4B7B3B788A8D3785C
uid MySQL Release Engineering mysql-build@oss.oracle.com 
sub rsa4096 2023-10-23 [E] [scaduto: 2025-10-22]

In questo modo, l’aggiornamento dei pacchetti MySQL sulla vostra Debian fallirà.

Per cancellare la vecchia firma possiamo cancellare fisicamente il file /etc/apt/trusted.gpg.d/mysql2023.gpg

rm /etc/apt/trusted.gpg.d/mysql2023.gpg

oppure:

apt-key del B7B3B788A8D3785C

Per risolvere dobbiamo importare la firma dal repository ubuntu ed usarla:

curl -fsSL "https://keyserver.ubuntu.com/pks/lookup?op=get&search=0xB7B3B788A8D3785C" -o /tmp/fresh.asc
gpg --show-keys /tmp/fresh.asc
pub rsa4096 2023-10-23 [SC] [scadenza: 2027-10-23]
BCA43417C3B485DD128EC6D4B7B3B788A8D3785C
uid MySQL Release Engineering mysql-build@oss.oracle.com
sub rsa4096 2023-10-23 [E] [scadenza: 2027-10-23]
gpg --import /tmp/fresh.asc

Nota: se non si ha accesso diretto a keyserver.ubuntu.com dalla macchina in questione, si può scaricare il certificato da un’altra macchina nel seguente modo:

gpg --keyserver keyserver.ubuntu.com --recv B7B3B788A8D3785C
gpg --export --armor B7B3B788A8D3785C >fresh.asc

e poi si copia il file fresh.asc (in questo esempio lo metto in /tmp/fresh.asc) sui server dove bisogna importarlo e si completa la procedura con:

rm -fr /etc/apt/trusted.gpg.d/mysql2023.gpg
apt-key del B7B3B788A8D3785C
apt-key add /tmp/fresh.asc

enjoy!

Ti interessa acquistare un dominio a prezzi ultraconvenienti? clicca qui

Se hai trovato utili le informazioni su questo blog,
Fai una donazione!
Clicca sul bottone qui sotto o almeno clicca sul banner pubblicitario 🙂



Commenta