aboutsummaryrefslogtreecommitdiffhomepage
path: root/internal/rosa/ssl.go
blob: 36dbedaa101f9ccf61e9b19f3b2401b540f2a504 (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
package rosa

import (
	"strings"

	"hakurei.app/internal/pkg"
)

func (t Toolchain) newNSS() (pkg.Artifact, string) {
	const (
		version  = "3.121"
		checksum = "MTS4Eg-1vBN3T7gdUAdNO0y_e9x9BE3f_k_DHdM_BIovc7y57vhsZTfB5f6BeQfi"

		version0  = "4_38_2"
		checksum0 = "25x2uJeQnOHIiq_zj17b4sYqKgeoU8-IsySUptoPcdHZ52PohFZfGuIisBreWzx0"
	)
	return t.NewPackage("nss", version, pkg.NewHTTPGetTar(
		nil, "https://github.com/nss-dev/nss/archive/refs/tags/"+
			"NSS_"+strings.Join(strings.SplitN(version, ".", 2), "_")+"_RTM.tar.gz",
		mustDecode(checksum),
		pkg.TarGzip,
	), &PackageAttr{
		Paths: []pkg.ExecPath{
			pkg.Path(AbsUsrSrc.Append("nspr.zip"), false, pkg.NewHTTPGet(
				nil, "https://hg-edge.mozilla.org/projects/nspr/archive/"+
					"NSPR_"+version0+"_RTM.zip",
				mustDecode(checksum0),
			)),
		},

		// uses source tree as scratch space
		Writable: true,
		Chmod:    true,

		ScriptEarly: `
unzip /usr/src/nspr.zip -d /usr/src
mv '/usr/src/nspr-NSPR_` + version0 + `_RTM' /usr/src/nspr
`,
	}, &MakeHelper{
		OmitDefaults:  true,
		SkipConfigure: true,
		InPlace:       true,

		SkipCheck: true,
		Make: []string{
			"CCC=clang++",
			"NSDISTMODE=copy",
			"BUILD_OPT=1",
			"USE_64=1",
			"nss_build_all",
		},
		Install: `
mkdir -p /work/system/nss
cp -r \
	/usr/src/dist/. \
	lib/ckfw/builtins/certdata.txt \
	/work/system/nss
`,
	},
		Perl,
		Python,
		Unzip,
		Gawk,
		Coreutils,

		Zlib,
		KernelHeaders,
	), version
}
func init() {
	artifactsM[NSS] = Metadata{
		f: Toolchain.newNSS,

		Name:        "nss",
		Description: "Network Security Services",
		Website:     "https://firefox-source-docs.mozilla.org/security/nss/index.html",

		ID: 2503,
	}
}

func init() {
	const version = "0.4.0"
	artifactsM[buildcatrust] = newViaPip(
		"buildcatrust",
		"transform certificate stores between formats",
		version, "py3", "none", "any",
		"k_FGzkRCLjbTWBkuBLzQJ1S8FPAz19neJZlMHm0t10F2Y0hElmvVwdSBRc03Rjo1",
		"https://github.com/nix-community/buildcatrust/"+
			"releases/download/v"+version+"/",
	)
}

func (t Toolchain) newNSSCACert() (pkg.Artifact, string) {
	return t.New("nss-cacert", 0, []pkg.Artifact{
		t.Load(Zlib),
		t.Load(Bash),
		t.Load(Python),

		t.Load(NSS),
		t.Load(buildcatrust),
	}, nil, nil, `
mkdir -p /work/system/etc/ssl/{certs/unbundled,certs/hashed,trust-source}
buildcatrust \
	--certdata_input /system/nss/certdata.txt \
	--ca_bundle_output /work/system/etc/ssl/certs/ca-bundle.crt \
	--ca_standard_bundle_output /work/system/etc/ssl/certs/ca-no-trust-rules-bundle.crt \
	--ca_unpacked_output /work/system/etc/ssl/certs/unbundled \
	--ca_hashed_unpacked_output /work/system/etc/ssl/certs/hashed \
	--p11kit_output /work/system/etc/ssl/trust-source/ca-bundle.trust.p11-kit
`), Unversioned
}
func init() {
	artifactsM[NSSCACert] = Metadata{
		f: Toolchain.newNSSCACert,

		Name:        "nss-cacert",
		Description: "bundle of X.509 certificates of public Certificate Authorities",
		Website:     "https://curl.se/docs/caextract.html",
	}
}