pkgname: ca-certificates pkgver: '20260816' pkgrel: '1' pkgdesc: Common CA certificates provided by Mozilla url: 'https://tracker.debian.org/pkg/ca-certificates' arch: noarch license: - GPL-2.0-or-later - MPL-2.0 depends: - bash - coreutils - openssl - python3 makedepends: - python3 - openssl source: - 'https://deb.debian.org/debian/pool/main/c/ca-certificates/ca-certificates_${pkgver}.tar.xz' sha256sums: - SKIP build: | cd ca-certificates*/ # certdata2pem.py używa modułu pythona „cryptography” TYLKO do wypisania # ostrzeżenia o wygasłych certyfikatach (plik i tak zapisuje). Rootfs buildera # nie ma tego modułu, więc pomijamy ten fragment – wynik jest identyczny. sed -i '/^from cryptography import x509$/d' mozilla/certdata2pem.py sed -i '/cert = x509.load_der_x509_certificate/,+5d' mozilla/certdata2pem.py make package: | cd ca-certificates*/ # Przygotowanie struktury katalogów w PKGDIR install -d -m0755 "${PKGDIR}"/usr/share/ca-certificates install -d -m0755 "${PKGDIR}"/usr/sbin install -d -m0755 "${PKGDIR}"/etc/ssl/certs install -d -m0755 "${PKGDIR}"/etc/ca-certificates/update.d # Instalacja certyfikatów i skryptów make install DESTDIR="${PKGDIR}" # Wygenerowanie domyślnego pliku konfiguracyjnego z listą wszystkich zainstalowanych certyfikatów ( cd "${PKGDIR}"/usr/share/ca-certificates find . -name '*.crt' | sed 's/^\.\///' | sort ) > "${PKGDIR}"/etc/ca-certificates.conf postinstall: | # Wyzwalacz regenerujący dowiązania w /etc/ssl/certs po zainstalowaniu pakietu w rootfs /usr/sbin/update-ca-certificates --fresh >/dev/null 2>&1 || true