🔒 Repository is read-only – file editing is disabled.
12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152
pkgname: ca-certificates
pkgver: '20260816'
pkgrel: '1'
pkgdesc: Common CA certificates provided by Mozilla
url: 'https://tracker.debian.org/pkg/ca-certificates'
arch: noarch
license:
- GPL-2.0-or-later
- MPL-2.0
depends:
- bash
- coreutils
- openssl
- python3
makedepends:
- python3
- openssl
source:
- 'https://deb.debian.org/debian/pool/main/c/ca-certificates/ca-certificates_${pkgver}.tar.xz'
sha256sums:
- SKIP
build: |
cd ca-certificates*/
# certdata2pem.py używa modułu pythona „cryptography” TYLKO do wypisania
# ostrzeżenia o wygasłych certyfikatach (plik i tak zapisuje). Rootfs buildera
# nie ma tego modułu, więc pomijamy ten fragment – wynik jest identyczny.
sed -i '/^from cryptography import x509$/d' mozilla/certdata2pem.py
sed -i '/cert = x509.load_der_x509_certificate/,+5d' mozilla/certdata2pem.py
make
package: |
cd ca-certificates*/
# Przygotowanie struktury katalogów w PKGDIR
install -d -m0755 "${PKGDIR}"/usr/share/ca-certificates
install -d -m0755 "${PKGDIR}"/usr/sbin
install -d -m0755 "${PKGDIR}"/etc/ssl/certs
install -d -m0755 "${PKGDIR}"/etc/ca-certificates/update.d
# Instalacja certyfikatów i skryptów
make install DESTDIR="${PKGDIR}"
# Wygenerowanie domyślnego pliku konfiguracyjnego z listą wszystkich zainstalowanych certyfikatów
(
cd "${PKGDIR}"/usr/share/ca-certificates
find . -name '*.crt' | sed 's/^\.\///' | sort
) > "${PKGDIR}"/etc/ca-certificates.conf
postinstall: |
# Wyzwalacz regenerujący dowiązania w /etc/ssl/certs po zainstalowaniu pakietu w rootfs
/usr/sbin/update-ca-certificates --fresh >/dev/null 2>&1 || true