Update load-ca.sh
Browse files- load-ca.sh +14 -5
load-ca.sh
CHANGED
|
@@ -1,10 +1,19 @@
|
|
| 1 |
#!/bin/sh
|
| 2 |
|
| 3 |
-
#
|
| 4 |
-
|
| 5 |
|
| 6 |
-
#
|
| 7 |
-
|
| 8 |
|
| 9 |
-
#
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| 10 |
exec "$@"
|
|
|
|
| 1 |
#!/bin/sh
|
| 2 |
|
| 3 |
+
# 强制创建目标目录
|
| 4 |
+
mkdir -p /usr/local/share/ca-certificates/custom-ca || exit 1
|
| 5 |
|
| 6 |
+
# 可靠的环境变量转换方法
|
| 7 |
+
echo "${CA_CERT_CONTENT}" | awk '{gsub(/\\n/, "\n")} 1' > /usr/local/share/ca-certificates/custom-ca/db-ca.crt
|
| 8 |
|
| 9 |
+
# 证书有效性验证
|
| 10 |
+
if ! /usr/bin/openssl x509 -in /usr/local/share/ca-certificates/custom-ca/db-ca.crt -noout >/dev/null 2>&1; then
|
| 11 |
+
echo "证书格式错误!请确认环境变量中的换行符已转义为\\n"
|
| 12 |
+
exit 1
|
| 13 |
+
fi
|
| 14 |
+
|
| 15 |
+
# 更新证书链
|
| 16 |
+
/usr/sbin/update-ca-certificates --fresh >/dev/null
|
| 17 |
+
|
| 18 |
+
# 传递启动命令
|
| 19 |
exec "$@"
|