#!/bin/bash # Uebernimmt den gemeinsamen, EXTERN erzeugten Signing-Key aus dem read-only # gemounteten Verzeichnis /run/secrets/gpg (auf dem Host: ./gpg neben der # docker-compose.yml) in ein containerlokales GNUPGHOME. # # Bewusst eine Kopie statt direkt darauf zu arbeiten: gpg schreibt in seinem # Homedir (trustdb, random_seed, Lockfiles), und derselbe Ordner ist # gleichzeitig im dnf-mirror-Container gemountet. Die Kopie haelt das # Original unveraendert und vermeidet, dass sich beide Container beim # Signieren gegenseitig ins Gehege kommen. set -euo pipefail GPG_SOURCE=/run/secrets/gpg export GNUPGHOME="${GNUPGHOME:-/etc/mirror-gpg}" : "${GPG_KEY_ID:?GPG_KEY_ID muss gesetzt sein (gemeinsamer Signing-Key, siehe .env)}" # shellcheck source=/dev/null . /usr/local/lib/gpg-import.sh import_shared_gpg require_usable_signing_key exec /app/sync.sh