Muncul Peringatan 'Policy will reject signature' di Linux? Tenang, Ini Artinya!

Buat kamu para pengguna Debian, Ubuntu, atau distro turunannya, jangan panik dulu kalau melihat pesan aneh berwarna kuning yang mendadak menghiasi terminalmu.

Ilustrasi terminal Linux yang menampilkan baris perintah dan pesan peringatan saat menjalankan apt update
Ilustrasi: pesan peringatan di dalam terminal Linux agar sistem operasi tetap optimal dan aman.

Awal Mula Cerita: Pesan Misterius di Balik Terminal

Pernah tidak sih, pas lagi asyik-asyiknya merawat sistem operasi dan menjalankan perintah sakti sudo apt update, tiba-tiba terminal memberikan respons yang bikin kening berkerut? Di tengah laju persentase unduhan paket yang biasanya mulus, mendadak nyempil sebuah pesan panjang yang mirip-mirip seperti blok kode di bawah ini:

/usr/lib/python3/dist-packages/apt/cache.py:565: Warning:
W:http://download.opensuse.org/.../InRelease: Policy will reject signature within a year
res = self._cache.update(fetch_progress, slist, pulse_interval)

Kalau kamu pertama kali melihat pesan itu, wajar banget kalau reaksi pertamamu adalah panik. Isi kepalamu mungkin langsung dihujani pertanyaan: "Waduh, sistemku rusak?", "Jangan-jangan kena hack nih?", atau "Loh, aku kan pakai Debian, kok ada tulisan OpenSuse nyasar di sini?".

Tenang, tarik napas dalam-dalam. Pesan ini sebenarnya tidak seseram kelihatannya kok. Mari kita bedah bersama-sama secara perlahan!

Memahami Maknanya Secara Sederhana

Kunci pertama yang harus kamu pahami adalah huruf W: di awal kalimat. Itu adalah singkatan dari Warning (Peringatan), bukan sebuah kesalahan fatal (Error). Artinya, sistem Linux kamu saat ini masih sehat walafiat, ia hanya sedang menunaikan tugasnya untuk memberitahumu tentang potensi kendala di masa depan.

Anggap saja sistem manajemen paket kamu (APT) itu seperti satpam kompleks yang sangat teliti. Dia bilang, "Bos, KTP tamu dari repositori pihak ketiga ini masih aman kok untuk sekarang. Cuma mau ngasih tau aja, masa berlakunya tinggal kurang dari setahun. Biar bos tidak kaget kalau tiba-tiba besok-besok KTP-nya ditolak."

Secara teknis, setiap sumber perangkat lunak (repositori) dibekali "segel keamanan" berupa sertifikat digital atau GPG key untuk membuktikan bahwa isinya autentik dan belum dimanipulasi oleh peretas. Sertifikat ini memiliki masa berlaku. Nah, pesan peringatan tadi muncul karena sertifikat dari salah satu repositori yang pernah kamu tambahkan akan segera kedaluwarsa dalam kurun waktu kurang dari 365 hari. Saat ini semuanya masih aman, namun jika si pemilik repositori lupa memperbaruinya nanti, sistem Debian atau Ubuntu kamu akan berhenti memercayai sumber tersebut.

Kalimat Peringatan Satu per Satu

Agar lebih nyenyak tidurnya, mari kita urai pesan tersebut menjadi tiga bagian utama:

  • Sumber Masalah: Bagian W:http://download.opensuse.org/.../InRelease: menunjukkan biang keladinya. Ini adalah alamat repositori pihak ketiga yang pernah kamu pasang secara manual. Misalnya, kamu pernah menginstal aplikasi eksternal (seperti OBS Studio atau klien spesifik lainnya) yang kebetulan hosting paketnya dikelola melalui layanan OpenSuse Build Service (OBS). Itulah mengapa ada kata "OpenSuse" di sana.
  • Inti Peringatan: Kalimat Policy will reject signature within a year adalah esensinya. Linux punya kebijakan keamanan ketat. Ia memperingatkan bahwa "tanda tangan" dari repositori tersebut akan kedaluwarsa tahun depan.
  • Saran Sistem: Sering kali, peringatan ini diikuti dengan kalimat see --audit for details. Ini adalah saran bawaan sistem jika kamu ingin menginvestigasi lebih lanjut.

Terus, Aku Harus Ngapain Sekarang?

Kamu dihadapkan pada beberapa pilihan solusi, mulai dari yang paling gampang sambil rebahan, sampai yang butuh sedikit modifikasi di balik layar.

Pilihan 1: Santai dan Abaikan Dulu (Sangat Direkomendasikan)

Serius, ini adalah opsi terbaik untuk saat ini. Selama itu hanya Warning, kamu tidak perlu memperbaiki apa-apa. Para pengelola repositori tersebut umumnya sangat profesional; mereka sadar akan tenggat waktu ini dan pasti akan memperbarui "segel" GPG key mereka jauh hari sebelum kedaluwarsa. Nantinya, saat mereka sudah update, peringatan ini akan otomatis lenyap saat kamu menjalankan sudo apt update di bulan-bulan berikutnya.

Pilihan 2: Jadi Detektif Dadakan (Buat yang Penasaran)

Kalau kamu tipe pengguna Linux yang haus akan informasi dan ingin tahu kapan tepatnya hari "kiamat" sertifikat tersebut, jalankan saja perintah audit yang disarankan oleh terminal:

sudo apt update --audit

Perintah ini tidak akan memodifikasi file apa pun, ia murni hanya mengekstraksi tanggal kedaluwarsa secara spesifik untuk memuaskan rasa ingin tahumu.

Pilihan 3: Putus Hubungan Repositori (Jika Aplikasi Sudah Dihapus)

Terkadang kita sekadar iseng mencoba aplikasi pihak ketiga, lalu menghapusnya, tapi lupa membersihkan jejak repositorinya. Jika kamu merasa sudah tidak menggunakan perangkat lunak dari alamat web tersebut, cara paling bersih adalah mencabut repositorinya.

  1. Masuklah ke direktori penyimpanan sumber paket dengan perintah: cd /etc/apt/sources.list.d/.
  2. Gunakan perintah ls untuk mencari nama file yang mencurigakan atau berhubungan dengan sumber masalah (misal: aplikasi-eksternal.list).
  3. Buka file tersebut menggunakan editor teks favoritmu (misal: sudo nano nama-filenya.list).
  4. Berikan tanda pagar # di awal baris URL tersebut untuk menjadikannya sekadar komentar (menonaktifkannya), lalu simpan. Jika kamu 100% yakin tidak membutuhkannya, kamu juga bisa langsung menghapus file .list tersebut menggunakan perintah rm.
  5. Terakhir, jalankan sudo apt update. Voila! Terminalmu kembali bersih tanpa peringatan.
"Mengelola sistem Linux itu seperti merawat mesin kendaraan. Selama lampu indikator hanya menyala kuning (Warning) dan kamu tahu penyebabnya, mesin masih sangat aman diajak melaju."

Jadi, sekarang sudah paham kan? Tidak perlu panik berlebihan. Peringatan Policy will reject signature ini murni bentuk kasih sayang dari sistem operasi Linux-mu agar kamu selalu terjaga dan waspada. Anggap saja ini notifikasi perpanjangan STNK biar komputer kesayanganmu umumnya melaju di jalur yang aman! Hasil dapat berbeda tergantung perangkat, versi paket, dan konfigurasi sistem.