Files
company-repo/flatpak-mirror/entrypoint.sh
T
2026-09-07 11:55:21 +02:00

25 lines
861 B
Bash
Executable File

#!/bin/bash
# Uebernimmt den gemeinsamen, EXTERN erzeugten Signing-Key aus dem read-only
# gemounteten Verzeichnis /run/secrets/gpg (auf dem Host: ./gpg neben der
# docker-compose.yml) in ein containerlokales GNUPGHOME.
#
# Bewusst eine Kopie statt direkt darauf zu arbeiten: gpg schreibt in seinem
# Homedir (trustdb, random_seed, Lockfiles), und derselbe Ordner ist
# gleichzeitig im dnf-mirror-Container gemountet. Die Kopie haelt das
# Original unveraendert und vermeidet, dass sich beide Container beim
# Signieren gegenseitig ins Gehege kommen.
set -euo pipefail
GPG_SOURCE=/run/secrets/gpg
export GNUPGHOME="${GNUPGHOME:-/etc/mirror-gpg}"
: "${GPG_KEY_ID:?GPG_KEY_ID muss gesetzt sein (gemeinsamer Signing-Key, siehe .env)}"
# shellcheck source=/dev/null
. /usr/local/lib/gpg-import.sh
import_shared_gpg
require_usable_signing_key
exec /app/sync.sh