gptapi commited on
Commit
9a74247
·
verified ·
1 Parent(s): 31b5f13

Update load-ca.sh

Browse files
Files changed (1) hide show
  1. load-ca.sh +8 -16
load-ca.sh CHANGED
@@ -1,25 +1,17 @@
1
- # 改进的load-ca.sh脚本
2
  #!/bin/sh
3
 
4
- # 创建目标目录(防止父目录不存在)
5
- mkdir -p /certs/custom || exit 1
6
 
7
- # 转换环境变量为证书文件
8
- echo "${CA_CERT_CONTENT}" | awk '{gsub(/\\n/,"\n")}1' > /certs/custom/db-ca.crt
9
-
10
- # 验证证书有效性
11
- if ! /usr/bin/openssl x509 -in /certs/custom/db-ca.crt -noout 2>/dev/null; then
12
- echo "ERROR: Invalid certificate format. Actual certificate content:"
13
- cat /certs/custom/db-ca.crt
14
  exit 1
15
  fi
16
 
17
- # 添加到系统证书
18
  cp /certs/custom/db-ca.crt /usr/local/share/ca-certificates/
19
  update-ca-certificates --fresh
20
 
21
- # 权限修正(适配非root户)
22
- chmod 644 /etc/ssl/certs/*.pem 2>/dev/null || true
23
-
24
- # 执行原始入口命令
25
- exec "$@"
 
 
1
  #!/bin/sh
2
 
3
+ # 将环境变量转换为证书文件
4
+ echo "$CA_CERT_CONTENT" | sed 's/\\n/\n/g' > /certs/custom/db-ca.crt
5
 
6
+ # 格式
7
+ if ! openssl x509 -in /certs/custom/db-ca.crt -noout; then
8
+ echo "证书格式错误,请检查环境变量换行符是否正确使用\\n"
 
 
 
 
9
  exit 1
10
  fi
11
 
12
+ # 添加到系统信任
13
  cp /certs/custom/db-ca.crt /usr/local/share/ca-certificates/
14
  update-ca-certificates --fresh
15
 
16
+ # 启动应
17
+ exec "$@"