Introducción
Uno de los errores más frustrantes al administrar sistemas operativos basados en Debian o Ubuntu ocurre al intentar actualizar los repositorios mediante la terminal. El mensaje de error suele indicar que el archivo no se pudo firmar digitalmente porque no se dispone de la clave pública, bloqueando por completo la instalación y actualización de paquetes.
Causas del Error de Firma Digital en APT
Este problema se produce principalmente por tres motivos habituales:
- La clave GPG del repositorio externo ha caducado o ha sido revocada.
- El repositorio fue añadido manualmente y la clave de autenticación nunca se importó al sistema de llaveros de APT.
- La hora del sistema está des sincronizada, lo que invalida la comprobación temporal de los certificados digitales.
Método 1: Actualizar las claves del keyring de Ubuntu o Debian
La forma más rápida y limpia de solucionar este inconveniente en distribuciones oficiales es reinstalar y actualizar el paquete de claves predeterminado ejecutando el siguiente comando:
sudo apt-get install --reinstall ubuntu-keyringSi utilizas Debian, asegúrate de actualizar el paquete equivalente ejecutando:
sudo apt-get install --reinstall debian-archive-keyringUna vez finalice la instalación, vuelve a actualizar la lista de paquetes con sudo apt update para comprobar si el error ha desaparecido.
Método 2: Importar manualmente la clave GPG faltante
Si el error persiste y proviene de un repositorio de terceros (como PPA o software externo), debes importar la clave faltante utilizando su identificador (KEY ID). El mensaje de error suele mostrar una cadena hexadecimal larga al final. Sigue estos pasos:
- Copia el código de la clave faltante proporcionado en el error (por ejemplo,
1234567890ABCDEF). - Ejecuta el siguiente comando en la terminal para descargar e importar la clave al sistema:
sudo apt-key adv --keyserver keyserver.ubuntu.com --recv-keys TU_CLAVE_FALTANTE - Si tu versión de Linux utiliza la nueva gestión de claves de APT, es posible que debas exportarla directamente a
/etc/apt/trusted.gpg.d/. - Finalmente, limpia la caché y actualiza:
sudo apt clean && sudo apt update
Método 3: Verificar la sincronización horaria del sistema
Un reloj del sistema incorrecto puede provocar fallos en la validación de certificados GPG y firmas digitales. Asegúrate de que tu hora es exacta utilizando el protocolo NTP con el siguiente comando:
sudo timedatectl set-ntp onComprueba el estado de la hora y la zona horaria ejecutando timedatectl status. Tras corregir cualquier desajuste temporal, repite el proceso de actualización del sistema.