🔒 Repository is read-only – file editing is disabled.

recipes/utils/ca-certificates/PAGBUILD.yaml main

52 linii Raw ← Powrót
12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152
pkgname: ca-certificates
pkgver: '20260816'
pkgrel: '1'
pkgdesc: Common CA certificates provided by Mozilla
url: 'https://tracker.debian.org/pkg/ca-certificates'
arch: noarch
license:
- GPL-2.0-or-later
- MPL-2.0
depends:
- bash
- coreutils
- openssl
- python3
makedepends:
- python3
- openssl
source:
- 'https://deb.debian.org/debian/pool/main/c/ca-certificates/ca-certificates_${pkgver}.tar.xz'
sha256sums:
- SKIP

build: |
  cd ca-certificates*/
  # certdata2pem.py używa modułu pythona „cryptography” TYLKO do wypisania
  # ostrzeżenia o wygasłych certyfikatach (plik i tak zapisuje). Rootfs buildera
  # nie ma tego modułu, więc pomijamy ten fragment – wynik jest identyczny.
  sed -i '/^from cryptography import x509$/d' mozilla/certdata2pem.py
  sed -i '/cert = x509.load_der_x509_certificate/,+5d' mozilla/certdata2pem.py
  make

package: |
  cd ca-certificates*/
  
  # Przygotowanie struktury katalogów w PKGDIR
  install -d -m0755 "${PKGDIR}"/usr/share/ca-certificates
  install -d -m0755 "${PKGDIR}"/usr/sbin
  install -d -m0755 "${PKGDIR}"/etc/ssl/certs
  install -d -m0755 "${PKGDIR}"/etc/ca-certificates/update.d

  # Instalacja certyfikatów i skryptów
  make install DESTDIR="${PKGDIR}"

  # Wygenerowanie domyślnego pliku konfiguracyjnego z listą wszystkich zainstalowanych certyfikatów
  (
    cd "${PKGDIR}"/usr/share/ca-certificates
    find . -name '*.crt' | sed 's/^\.\///' | sort
  ) > "${PKGDIR}"/etc/ca-certificates.conf

postinstall: |
  # Wyzwalacz regenerujący dowiązania w /etc/ssl/certs po zainstalowaniu pakietu w rootfs
  /usr/sbin/update-ca-certificates --fresh >/dev/null 2>&1 || true