Sur Debian, Ubuntu ou une distribution basée sur APT, une mise à jour peut parfois échouer avec une erreur de clé publique manquante.
sudo apt update
Et APT répond avec ce genre de message :
The following signatures couldn't be verified because the public key is not available:
NO_PUBKEY 0123456789ABCDEF
Le problème est simple : APT connaît le dépôt, mais il ne possède pas la clé publique qui permet de vérifier sa signature. Sans cette clé, il refuse de faire confiance aux paquets. C’est agaçant, mais sain. Un gestionnaire de paquets trop confiant, c’est comme un videur de boîte qui laisse entrer tout le monde parce que “ça avait l’air sympa”.
Dans ce guide, nous allons corriger l’erreur NO_PUBKEY proprement, sans utiliser l’ancienne méthode apt-key adv. Aujourd’hui, la bonne pratique consiste à utiliser un fichier de clé dédié dans /etc/apt/keyrings, puis à le référencer avec signed-by dans la source APT.