| 12345678910111213141516171819202122232425262728293031323334353637383940414243444546 |
- #!/bin/bash -x
- # скрипт автодобавления сертификатов минцифры в Debian
- # author V.Koshuba - 2023(c)
- #
- version="0.0.10"
- # script path
- path_script="$(dirname $(readlink --canonicalize-existing "$0"))";
- # хост хранения сертификатов - откуда скачиваем
- url_gov="https://gu-st.ru/content/lending/";
- # сертификаты
- gost_certs=( "linux_russian_trusted_root_ca_pem.zip"
- "russian_trusted_sub_ca_pem.zip"
- );
- # certs pool
- path_ssl="/usr/local/share/ca-certificates/russian_trusted";
- function addCerts(){
- if [ ! -d "$path_ssl" ]; then
- sudo mkdir -p $path_ssl;
- fi
- if [ ! -d "$path_script/trusted" ]; then
- mkdir -p $path_script/trusted;
- fi
- for ((ix = 0; ix != ${#gost_certs[@]}; ix++)); do
- if wget -c -t 1 --inet4-only -c -O $path_script/trusted/${gost_certs[$ix]} $url_gov/${gost_certs[$ix]}; then
- echo "сертификаты гост скачаны успешно!";
- else
- echo "ошибка - сертификаты гост не доступны!..";
- exit
- fi
- done
- if [ "$( ls $path_script/trusted/|grep '.zip'|wc -l )" != "0" ]; then
- find $path_script/trusted/ -type f -name '*.zip' -exec unzip -d $path_script/trusted/ {} \;
- rm $path_script/trusted/*.zip
- sudo cp -f $path_script/trusted/*.crt $path_ssl/
- fi
- sudo update-ca-certificates -v;
- #
- }
- addCerts;
|