Browse Source

fix bags & new logical update certs Чт 06 авг 2026 01:43:51 MSK

root 1 week ago
parent
commit
98b8662f86
1 changed files with 19 additions and 11 deletions
  1. 19 11
      rus_mfc-add_deb

+ 19 - 11
rus_mfc-add_deb

@@ -1,16 +1,17 @@
1
-#!/bin/bash
1
+#!/bin/bash -x
2
 # скрипт автодобавления сертификатов минцифры в Debian
2
 # скрипт автодобавления сертификатов минцифры в Debian
3
 # author V.Koshuba - 2023(c)
3
 # author V.Koshuba - 2023(c)
4
 #
4
 #
5
+version="0.0.10"
5
 
6
 
6
 # script path 
7
 # script path 
7
 path_script="$(dirname $(readlink --canonicalize-existing "$0"))";
8
 path_script="$(dirname $(readlink --canonicalize-existing "$0"))";
8
 # хост хранения сертификатов - откуда скачиваем
9
 # хост хранения сертификатов - откуда скачиваем
9
 url_gov="https://gu-st.ru/content/lending/";
10
 url_gov="https://gu-st.ru/content/lending/";
10
 # сертификаты
11
 # сертификаты
11
-cert_gov=( "russian_trusted_sub_ca_pem.crt"
12
-	   "russian_trusted_root_ca_pem.crt"
13
-	);
12
+gost_certs=( "linux_russian_trusted_root_ca_pem.zip"
13
+	   "russian_trusted_sub_ca_pem.zip"
14
+);
14
 
15
 
15
 # certs pool
16
 # certs pool
16
 path_ssl="/usr/local/share/ca-certificates/russian_trusted";
17
 path_ssl="/usr/local/share/ca-certificates/russian_trusted";
@@ -20,17 +21,24 @@ if [ ! -d "$path_ssl" ]; then
20
   sudo mkdir -p $path_ssl;
21
   sudo mkdir -p $path_ssl;
21
 fi
22
 fi
22
 
23
 
23
-for ((ix = 0; ix != ${#cert_gov[@]}; ix++)); do
24
-    if wget -c -t 1 --inet4-only  -c -O $path_script/${cert_gov[$ix]} $url_gov/${cert_gov[$ix]}; then
25
-	    echo "сертификат скачан успешно!";
24
+if [ ! -d "$path_script/trusted" ]; then
25
+ mkdir -p $path_script/trusted;
26
+fi
27
+
28
+for ((ix = 0; ix != ${#gost_certs[@]}; ix++)); do
29
+    if wget -c -t 1 --inet4-only  -c -O $path_script/trusted/${gost_certs[$ix]} $url_gov/${gost_certs[$ix]}; then
30
+	    echo "сертификаты гост скачаны успешно!";
26
     else
31
     else
27
-	    echo "ошибка - сертификат не скачан!..";
32
+	    echo "ошибка - сертификаты гост не доступны!..";
28
 	    exit
33
 	    exit
29
     fi
34
     fi
30
-    if [ "$( echo -e ${cert_gov[$ix]}|wc -m)" != "0" ]; then
31
-      sudo cp -f $path_script/${cert_gov[$ix]} $path_ssl/${cert_gov[$ix]}
32
-    fi
33
 done
35
 done
36
+    if [ "$( ls $path_script/trusted/|grep '.zip'|wc -l )" != "0" ]; then
37
+      find $path_script/trusted/ -type f -name '*.zip' -exec unzip -d $path_script/trusted/ {} \;
38
+      rm $path_script/trusted/*.zip
39
+      sudo cp -f $path_script/trusted/*.crt $path_ssl/
40
+    fi
41
+
34
 sudo update-ca-certificates -v;
42
 sudo update-ca-certificates -v;
35
 #
43
 #
36
 }
44
 }