When running apt-get update:
W: An error occurred during the signature verification. The repository is not updated and the previous index files will be used. GPG error: https://releases.wikimedia.org/debian jessie-mediawiki InRelease: The following signatures were invalid: KEYEXPIRED 1469117939 KEYEXPIRED 1469117939 KEYEXPIRED 1469117939 W: Failed to fetch https://releases.wikimedia.org/debian/dists/jessie-mediawiki/InRelease The following signatures were invalid: KEYEXPIRED 1469117939 KEYEXPIRED 1469117939 KEYEXPIRED 1469117939
Our wiki says sudo apt-key advanced --keyserver pgp.mit.edu --recv-keys 664C383A3566A3481B942F007A322AC6E84AFDD2 which fetches keyid E84AFDD2 which hasn't been updated recently and expired July 21:
$ sudo apt-key advanced --list-sigs E84AFDD2 pub 2048R/E84AFDD2 2014-07-22 [expired: 2016-07-21] uid MediaWiki releases repository <wikitech-l@lists.wikimedia.org> sig 3 E84AFDD2 2014-07-22 MediaWiki releases repository <wikitech-l@lists.wikimedia.org>
There have been complains from users: https://www.mediawiki.org/w/index.php?title=Parsoid%2FSetup&type=revision&diff=2156342&oldid=2154514
Setting a key expiry time is good security practice. It just requires access to the private key to update. See https://www.g-loaded.eu/2010/11/01/change-expiration-date-gpg-key/
And then the updated key needs to be re-uploaded to pgp.mit.edu.