rus_mfc-add_deb 1.4 KB

12345678910111213141516171819202122232425262728293031323334353637383940414243444546
  1. #!/bin/bash -x
  2. # скрипт автодобавления сертификатов минцифры в Debian
  3. # author V.Koshuba - 2023(c)
  4. #
  5. version="0.0.10"
  6. # script path
  7. path_script="$(dirname $(readlink --canonicalize-existing "$0"))";
  8. # хост хранения сертификатов - откуда скачиваем
  9. url_gov="https://gu-st.ru/content/lending/";
  10. # сертификаты
  11. gost_certs=( "linux_russian_trusted_root_ca_pem.zip"
  12. "russian_trusted_sub_ca_pem.zip"
  13. );
  14. # certs pool
  15. path_ssl="/usr/local/share/ca-certificates/russian_trusted";
  16. function addCerts(){
  17. if [ ! -d "$path_ssl" ]; then
  18. sudo mkdir -p $path_ssl;
  19. fi
  20. if [ ! -d "$path_script/trusted" ]; then
  21. mkdir -p $path_script/trusted;
  22. fi
  23. for ((ix = 0; ix != ${#gost_certs[@]}; ix++)); do
  24. if wget -c -t 1 --inet4-only -c -O $path_script/trusted/${gost_certs[$ix]} $url_gov/${gost_certs[$ix]}; then
  25. echo "сертификаты гост скачаны успешно!";
  26. else
  27. echo "ошибка - сертификаты гост не доступны!..";
  28. exit
  29. fi
  30. done
  31. if [ "$( ls $path_script/trusted/|grep '.zip'|wc -l )" != "0" ]; then
  32. find $path_script/trusted/ -type f -name '*.zip' -exec unzip -d $path_script/trusted/ {} \;
  33. rm $path_script/trusted/*.zip
  34. sudo cp -f $path_script/trusted/*.crt $path_ssl/
  35. fi
  36. sudo update-ca-certificates -v;
  37. #
  38. }
  39. addCerts;