summaryrefslogtreecommitdiffstats
path: root/meta/recipes-support/ca-certificates/ca-certificates_20211016.bb
diff options
context:
space:
mode:
authorAlexander Kanavin <alex.kanavin@gmail.com>2021-10-19 17:33:29 +0200
committerRichard Purdie <richard.purdie@linuxfoundation.org>2021-10-23 17:42:25 +0100
commit1f827cbf5eaf4e2e1c48c602e804ff37d35f9f0b (patch)
treeee4b7e6a645baa0c0563d3966af04b3f17831129 /meta/recipes-support/ca-certificates/ca-certificates_20211016.bb
parenta76f09511f55b1c7dd16632243746f199999ef19 (diff)
downloadpoky-1f827cbf5eaf4e2e1c48c602e804ff37d35f9f0b.tar.gz
ca-certificates: update 20210119 -> 20211016
(From OE-Core rev: c479b8a810d966d7267af1b4dac38a46f55fc547) Signed-off-by: Alexander Kanavin <alex@linutronix.de> Signed-off-by: Alexandre Belloni <alexandre.belloni@bootlin.com> Signed-off-by: Richard Purdie <richard.purdie@linuxfoundation.org>
Diffstat (limited to 'meta/recipes-support/ca-certificates/ca-certificates_20211016.bb')
-rw-r--r--meta/recipes-support/ca-certificates/ca-certificates_20211016.bb89
1 files changed, 89 insertions, 0 deletions
diff --git a/meta/recipes-support/ca-certificates/ca-certificates_20211016.bb b/meta/recipes-support/ca-certificates/ca-certificates_20211016.bb
new file mode 100644
index 0000000000..0bb192cf0d
--- /dev/null
+++ b/meta/recipes-support/ca-certificates/ca-certificates_20211016.bb
@@ -0,0 +1,89 @@
1SUMMARY = "Common CA certificates"
2DESCRIPTION = "This package includes PEM files of CA certificates to allow \
3SSL-based applications to check for the authenticity of SSL connections. \
4This derived from Debian's CA Certificates."
5HOMEPAGE = "http://packages.debian.org/sid/ca-certificates"
6SECTION = "misc"
7LICENSE = "GPL-2.0+ & MPL-2.0"
8LIC_FILES_CHKSUM = "file://debian/copyright;md5=ae5b36b514e3f12ce1aa8e2ee67f3d7e"
9
10# This is needed to ensure we can run the postinst at image creation time
11DEPENDS = ""
12DEPENDS:class-native = "openssl-native"
13DEPENDS:class-nativesdk = "openssl-native"
14# Need rehash from openssl and run-parts from debianutils
15PACKAGE_WRITE_DEPS += "openssl-native debianutils-native"
16
17SRCREV = "07de54fdcc5806bde549e1edf60738c6bccf50e8"
18
19SRC_URI = "git://salsa.debian.org/debian/ca-certificates.git;protocol=https \
20 file://0002-update-ca-certificates-use-SYSROOT.patch \
21 file://0001-update-ca-certificates-don-t-use-Debianisms-in-run-p.patch \
22 file://default-sysroot.patch \
23 file://0003-update-ca-certificates-use-relative-symlinks-from-ET.patch \
24 file://0001-Revert-mozilla-certdata2pem.py-print-a-warning-for-e.patch \
25 "
26UPSTREAM_CHECK_GITTAGREGEX = "(?P<pver>\d+)"
27
28S = "${WORKDIR}/git"
29
30inherit allarch
31
32EXTRA_OEMAKE = "\
33 'CERTSDIR=${datadir}/ca-certificates' \
34 'SBINDIR=${sbindir}' \
35"
36
37do_compile:prepend() {
38 oe_runmake clean
39}
40
41do_install () {
42 install -d ${D}${datadir}/ca-certificates \
43 ${D}${sysconfdir}/ssl/certs \
44 ${D}${sysconfdir}/ca-certificates/update.d
45 oe_runmake 'DESTDIR=${D}' install
46
47 install -d ${D}${mandir}/man8
48 install -m 0644 sbin/update-ca-certificates.8 ${D}${mandir}/man8/
49
50 install -d ${D}${sysconfdir}
51 {
52 echo "# Lines starting with # will be ignored"
53 echo "# Lines starting with ! will remove certificate on next update"
54 echo "#"
55 find ${D}${datadir}/ca-certificates -type f -name '*.crt' | \
56 sed 's,^${D}${datadir}/ca-certificates/,,' | sort
57 } >${D}${sysconfdir}/ca-certificates.conf
58}
59
60do_install:append:class-target () {
61 sed -i -e 's,/etc/,${sysconfdir}/,' \
62 -e 's,/usr/share/,${datadir}/,' \
63 -e 's,/usr/local,${prefix}/local,' \
64 ${D}${sbindir}/update-ca-certificates \
65 ${D}${mandir}/man8/update-ca-certificates.8
66}
67
68pkg_postinst:${PN}:class-target () {
69 SYSROOT="$D" $D${sbindir}/update-ca-certificates
70}
71
72CONFFILES:${PN} += "${sysconfdir}/ca-certificates.conf"
73
74# Rather than make a postinst script that works for both target and nativesdk,
75# we just run update-ca-certificate from do_install() for nativesdk.
76CONFFILES:${PN}:append:class-nativesdk = " ${sysconfdir}/ssl/certs/ca-certificates.crt"
77do_install:append:class-nativesdk () {
78 SYSROOT="${D}${SDKPATHNATIVE}" ${D}${sbindir}/update-ca-certificates
79}
80
81do_install:append:class-native () {
82 SYSROOT="${D}${base_prefix}" ${D}${sbindir}/update-ca-certificates
83}
84
85RDEPENDS:${PN}:append:class-target = " openssl-bin openssl"
86RDEPENDS:${PN}:append:class-native = " openssl-native"
87RDEPENDS:${PN}:append:class-nativesdk = " nativesdk-openssl-bin nativesdk-openssl"
88
89BBCLASSEXTEND = "native nativesdk"