apt update mislukt: oude Debian-versie omzetten naar het archief
Na het einde van de support van een Debian-versie breekt apt update af met fout 404. Zo zet u de sources.list om naar archive.debian.org en kunt u de server weer bijwerken.
U voert apt update uit op een oudere Debian-server, en in plaats van de pakketlijst krijgt u alleen foutmeldingen: "404 Not Found", "Release file is not valid yet" of "Repository does not have a Release file". In deze handleiding leggen wij de oorzaak uit en laten wij zien hoe u de server weer kunt bijwerken.
Het probleem treft alle Debian-versies waarvan de support is afgelopen: Debian 8 (Jessie), Debian 9 (Stretch), Debian 10 (Buster) en binnenkort ook Debian 11 (Bullseye).
Waarom apt update op oude Debian-versies mislukt
Debian gebruikt voor elke uitgave eigen pakketservers. Zodra een versie het einde van de support bereikt, verdwijnt die van de reguliere mirrorservers onder deb.debian.org en security.debian.org. De pakketten gaan daarbij niet verloren, ze verhuizen alleen: naar archive.debian.org.
Uw bestand /etc/apt/sources.list wijst echter nog steeds naar de oude adressen. Daarom meldt apt een fout 404. Daar komt een tweede probleem bij: de Release-bestanden in het archief hebben een vervaldatum die allang is verstreken. Ook daarop breekt apt af, zelfs als de adressen kloppen.
Beide punten zijn op te lossen. Belangrijk is wel de context: een Debian zonder support krijgt geen beveiligingsupdates meer. De volgende stappen maken de server weer beheerbaar, maar ze vervangen geen upgrade.
Welke Debian-versie draait op uw server?
Controleer dat eerst, want daarvan hangen de juiste adressen af:
cat /etc/debian_version
lsb_release -a
De codenaam die u terugkrijgt (jessie, stretch, buster, bullseye) komt in alle volgende regels weer terug.
sources.list back-uppen en bewerken
Maak eerst een back-up, zodat u altijd terug kunt:
cp /etc/apt/sources.list /etc/apt/sources.list.bak
Open het bestand daarna in de editor:
nano /etc/apt/sources.list
Verwijder de bestaande inhoud en voeg het blok toe dat bij uw versie past, uit het volgende hoofdstuk. Controleer daarna ook de map /etc/apt/sources.list.d/: ook daar staan vaak eigen bestanden met verouderde adressen, die de fout blijven veroorzaken.
De passende pakketbronnen uit het archief
Debian 10 (Buster)
De support eindigde medio 2024, Buster staat volledig in het archief:
deb http://archive.debian.org/debian/ buster main contrib non-free
deb-src http://archive.debian.org/debian/ buster main contrib non-free
deb http://archive.debian.org/debian-security/ buster/updates main contrib non-free
deb-src http://archive.debian.org/debian-security/ buster/updates main contrib non-free
Debian 9 (Stretch)
deb http://archive.debian.org/debian/ stretch main contrib non-free
deb-src http://archive.debian.org/debian/ stretch main contrib non-free
deb http://archive.debian.org/debian-security/ stretch/updates main contrib non-free
deb-src http://archive.debian.org/debian-security/ stretch/updates main contrib non-free
Debian 8 (Jessie)
Jessie is de klassieker onder de probleemgevallen, omdat veel oude handleidingen op internet nog naar security.debian.org verwijzen. Dat adres levert voor Jessie niets meer op:
deb http://archive.debian.org/debian/ jessie main contrib non-free
deb-src http://archive.debian.org/debian/ jessie main contrib non-free
deb http://archive.debian.org/debian-security/ jessie/updates main contrib non-free
deb-src http://archive.debian.org/debian-security/ jessie/updates main contrib non-free
deb http://archive.debian.org/debian/ jessie-backports main
deb-src http://archive.debian.org/debian/ jessie-backports main
Debian 11 (Bullseye)
Bullseye bereikt het einde van zijn LTS-fase in augustus 2026. Daarna geldt hetzelfde patroon. Let erop dat de schrijfwijze van de beveiligingsbron vanaf Bullseye is veranderd: die luidt niet meer bullseye/updates, maar bullseye-security:
deb http://archive.debian.org/debian/ bullseye main contrib non-free
deb-src http://archive.debian.org/debian/ bullseye main contrib non-free
deb http://archive.debian.org/debian-security/ bullseye-security main contrib non-free
deb-src http://archive.debian.org/debian-security/ bullseye-security main contrib non-free
Zolang Bullseye nog ondersteund wordt, blijven de reguliere mirrorservers de juiste keuze. Schakel pas over als apt daadwerkelijk een fout 404 meldt.
Nog een aanwijzing voor nieuwere systemen: vanaf Debian 13 (Trixie) worden pakketbronnen standaard niet meer in /etc/apt/sources.list bijgehouden, maar in het deb822-formaat onder /etc/apt/sources.list.d/debian.sources. Daar ziet de opbouw er anders uit, het principe blijft hetzelfde.
Verlopen pakketlijsten accepteren
Na het opslaan zal apt vermoedelijk nog steeds afbreken, deze keer met de melding dat het Release-bestand is verlopen. Bij gearchiveerde versies is dat normaal. Laat apt de vervaldatum daarom negeren:
echo 'Acquire::Check-Valid-Until "false";' | tee /etc/apt/apt.conf.d/10-nocheckvalid
Hebt u dit maar één keer nodig, dan kunt u de instelling ook direct aan de aanroep meegeven in plaats van een bestand aan te maken:
apt-get -o Acquire::Check-Valid-Until=false update
Daarna werkt de vertrouwde update weer:
apt-get update
apt-get upgrade
Veelvoorkomende foutmeldingen en wat ze betekenen
- "404 Not Found": Het adres in de sources.list wijst nog naar een reguliere mirrorserver. Schakel over op archive.debian.org.
- "Release file ... is not valid yet" of "expired": De vervaldatum van het Release-bestand is verstreken. Zet de optie Check-Valid-Until zoals hierboven beschreven.
- "The repository ... does not have a Release file": Meestal een typefout in de codenaam of een suite die in het archief niet bestaat. Controleer de schrijfwijze teken voor teken.
- "NO_PUBKEY" of "EXPKEYSIG": De ondertekeningssleutel van de oude uitgave is verlopen. In veel gevallen helpt het om het pakket debian-archive-keyring opnieuw te installeren.
- De fout blijft, ondanks een gecorrigeerde sources.list: In
/etc/apt/sources.list.d/staat nog een tweede bestand met oude adressen.
De duurzame oplossing: upgrade of herinstallatie
De overstap naar het archief brengt uw server weer in een beheerbare toestand, maar levert geen beveiligingsupdates op. Voor een server die vanaf internet bereikbaar is, moet daarom een overstap naar een ondersteunde Debian-versie volgen.
Er zijn twee wegen:
- Herinstallatie: In de meeste gevallen de snellere en schonere weg. U kunt uw server in het klantenpaneel op elk moment zelf opnieuw opzetten met een actueel besturingssysteem. Maak vooraf een back-up van uw gegevens en configuratiebestanden.
- Stapsgewijze upgrade: Debian laat zich van versie naar versie optrekken, dus bijvoorbeeld van Buster naar Bullseye en daarna naar Bookworm. Sprongen over meerdere versies heen worden niet ondersteund en eindigen regelmatig in een kapot systeem.
Maak in elk geval vooraf een back-up. Een upgrade over versies heen die meerdere jaren oud zijn, is ervaringsgewijs precies het punt waarop oude configuraties en externe pakketbronnen problemen veroorzaken.
Veelgestelde vragen
Waarom meldt apt update ineens een fout 404?
Welke Debian-versies zijn getroffen?
Wat betekent de melding dat het Release-bestand is verlopen?
Krijg ik na de omzetting weer beveiligingsupdates?
Kan ik direct van Debian 8 naar Debian 12 upgraden?
2023-2026 KernelHost GmbH. Alle rechten voorbehouden. Deze handleiding is auteursrechtelijk beschermd. Publicatie op andere websites, geheel, gedeeltelijk of in bewerkte vorm, is zonder onze schriftelijke toestemming niet toegestaan. Citeren met bronvermelding en link is uitdrukkelijk welkom.

