Hasil Auditnya Keluar! Apa Kata Terminal?
Setelah menjalankan perintah sudo apt update --audit, terminal kita jadi lebih "cerewet" dari biasanya. Dia tidak cuma bilang "semua paket sudah update", tapi juga memberikan laporan audit lengkap yang sangat informatif. Kira-kira, beginilah penampakannya:
Warning: http://download.opensuse.org/.../InRelease: Policy will reject signature within a year...
Audit: http://.../InRelease: Sub-process /usr/bin/sqv returned an error code (1), error message is:
Error: Policy rejected packet type
Caused by:
Signature Packet v3 is not considered secure since 2026-02-01T00:00:00Z
Audit: The sources.list(5) entry for 'http://ftp.es.debian.org/debian' should be upgraded to deb822 .sources
Audit: Missing Signed-By in the sources.list(5) entry for 'http://ftp.es.debian.org/debian'
... (pesan serupa berulang kali) ...
Audit: Some sources can be modernized. Run 'apt modernize-sources' to do so.Kelihatannya rumit ya? Sebenarnya tidak juga. Laporan ini cuma memberi tahu dua masalah utama: satu dari luar, yaitu penyedia repositori, dan satu dari dalam, yaitu konfigurasi APT di sistem kita sendiri.
Bedah Hasil Audit Satu per Satu
Mari kita kupas laporan ini menjadi dua bagian utama agar lebih gampang dicerna.
Masalah #1: Tanda Tangan Digital Versi Jadul
Pesan Signature Packet v3 is not considered secure since 2026-02-01 adalah biang keladi dari peringatan awal. Artinya, repositori dari OpenSuse itu masih memakai "segel keamanan" versi lama, yaitu v3. Standar keamanan modern akan menganggap segel ini tidak aman lagi mulai 1 Februari 2026.
Untuk kasus ini, masalahnya berada di sisi penyedia repositori. Pengguna biasa umumnya hanya bisa menunggu pihak penyedia memperbarui tanda tangan digitalnya.
Masalah #2: Konfigurasi Kita yang Perlu Dimodernisasi
Pesan yang paling banyak muncul adalah should be upgraded to deb822 .sources dan Missing Signed-By. Ini artinya cara kita mendaftarkan sumber software di sistem masih memakai format lama.
Format baru yang disarankan adalah deb822. Format ini lebih rapi dan lebih aman karena setiap repositori bisa ditautkan langsung ke kunci keamanannya masing-masing lewat konfigurasi Signed-By.
Solusi Pamungkas: Modernisasi!
Bagian paling menarik dari audit ini adalah pesan terakhirnya: Run 'apt modernize-sources' to do so. Sistem apt sudah menyiapkan perintah otomatis untuk membereskan konfigurasi sumber paket yang masih memakai format lama.
Ikuti langkah-langkah berikut dengan hati-hati.
Langkah 1: Backup Dulu Biar Tenang
Untuk berjaga-jaga, buat salinan konfigurasi lama terlebih dahulu:
sudo cp /etc/apt/sources.list /etc/apt/sources.list.bak
sudo cp -r /etc/apt/sources.list.d/ /etc/apt/sources.list.d.bakLangkah 2: Jalankan Perintah Modernisasi
Setelah backup selesai, jalankan perintah utama berikut:
sudo apt modernize-sourcesPerintah ini akan mengubah konfigurasi APT lama dari format .list menjadi format .sources atau deb822 yang lebih modern.
Langkah 3: Verifikasi Hasilnya
Setelah proses modernisasi selesai, jalankan update sekali lagi:
sudo apt updateJika berhasil, peringatan audit tentang format deb822 dan Missing Signed-By seharusnya tidak muncul lagi. Peringatan dari repositori luar seperti OpenSuse mungkin masih tampil, tetapi setidaknya konfigurasi lokal di sistem kita sudah lebih rapi dan aman.