|
|
@@ -1,16 +1,17 @@
|
|
1
|
|
-#!/bin/bash
|
|
|
1
|
+#!/bin/bash -x
|
|
2
|
2
|
# скрипт автодобавления сертификатов минцифры в Debian
|
|
3
|
3
|
# author V.Koshuba - 2023(c)
|
|
4
|
4
|
#
|
|
|
5
|
+version="0.0.10"
|
|
5
|
6
|
|
|
6
|
7
|
# script path
|
|
7
|
8
|
path_script="$(dirname $(readlink --canonicalize-existing "$0"))";
|
|
8
|
9
|
# хост хранения сертификатов - откуда скачиваем
|
|
9
|
10
|
url_gov="https://gu-st.ru/content/lending/";
|
|
10
|
11
|
# сертификаты
|
|
11
|
|
-cert_gov=( "russian_trusted_sub_ca_pem.crt"
|
|
12
|
|
- "russian_trusted_root_ca_pem.crt"
|
|
13
|
|
- );
|
|
|
12
|
+gost_certs=( "linux_russian_trusted_root_ca_pem.zip"
|
|
|
13
|
+ "russian_trusted_sub_ca_pem.zip"
|
|
|
14
|
+);
|
|
14
|
15
|
|
|
15
|
16
|
# certs pool
|
|
16
|
17
|
path_ssl="/usr/local/share/ca-certificates/russian_trusted";
|
|
|
@@ -20,17 +21,24 @@ if [ ! -d "$path_ssl" ]; then
|
|
20
|
21
|
sudo mkdir -p $path_ssl;
|
|
21
|
22
|
fi
|
|
22
|
23
|
|
|
23
|
|
-for ((ix = 0; ix != ${#cert_gov[@]}; ix++)); do
|
|
24
|
|
- if wget -c -t 1 --inet4-only -c -O $path_script/${cert_gov[$ix]} $url_gov/${cert_gov[$ix]}; then
|
|
25
|
|
- echo "сертификат скачан успешно!";
|
|
|
24
|
+if [ ! -d "$path_script/trusted" ]; then
|
|
|
25
|
+ mkdir -p $path_script/trusted;
|
|
|
26
|
+fi
|
|
|
27
|
+
|
|
|
28
|
+for ((ix = 0; ix != ${#gost_certs[@]}; ix++)); do
|
|
|
29
|
+ if wget -c -t 1 --inet4-only -c -O $path_script/trusted/${gost_certs[$ix]} $url_gov/${gost_certs[$ix]}; then
|
|
|
30
|
+ echo "сертификаты гост скачаны успешно!";
|
|
26
|
31
|
else
|
|
27
|
|
- echo "ошибка - сертификат не скачан!..";
|
|
|
32
|
+ echo "ошибка - сертификаты гост не доступны!..";
|
|
28
|
33
|
exit
|
|
29
|
34
|
fi
|
|
30
|
|
- if [ "$( echo -e ${cert_gov[$ix]}|wc -m)" != "0" ]; then
|
|
31
|
|
- sudo cp -f $path_script/${cert_gov[$ix]} $path_ssl/${cert_gov[$ix]}
|
|
32
|
|
- fi
|
|
33
|
35
|
done
|
|
|
36
|
+ if [ "$( ls $path_script/trusted/|grep '.zip'|wc -l )" != "0" ]; then
|
|
|
37
|
+ find $path_script/trusted/ -type f -name '*.zip' -exec unzip -d $path_script/trusted/ {} \;
|
|
|
38
|
+ rm $path_script/trusted/*.zip
|
|
|
39
|
+ sudo cp -f $path_script/trusted/*.crt $path_ssl/
|
|
|
40
|
+ fi
|
|
|
41
|
+
|
|
34
|
42
|
sudo update-ca-certificates -v;
|
|
35
|
43
|
#
|
|
36
|
44
|
}
|