|
90 | 90 | --license.type.choice=0 \ |
91 | 91 | --license.cov.path=$HOME/license.dat |
92 | 92 |
|
| 93 | + - name: Import Coverity server SSL certificates |
| 94 | + shell: bash |
| 95 | + run: | |
| 96 | + KEYTOOL=$(find $HOME/coverity -name keytool -type f 2>/dev/null | head -1) |
| 97 | + if [ -z "$KEYTOOL" ]; then |
| 98 | + echo "WARNING: keytool not found, skipping cert import" |
| 99 | + exit 0 |
| 100 | + fi |
| 101 | + # Check if cert already imported |
| 102 | + for CACERTS in $HOME/coverity/jre/lib/security/cacerts $HOME/coverity/jdk23/lib/security/cacerts $HOME/coverity/jdk21/lib/security/cacerts; do |
| 103 | + if [ -f "$CACERTS" ] && $KEYTOOL -list -keystore "$CACERTS" -storepass changeit -alias "coverity_devtools_intel_0" >/dev/null 2>&1; then |
| 104 | + echo "Certificates already imported, skipping." |
| 105 | + exit 0 |
| 106 | + fi |
| 107 | + done |
| 108 | + # Download full cert chain |
| 109 | + echo | openssl s_client -connect coverity.devtools.intel.com:443 -showcerts 2>/dev/null | \ |
| 110 | + sed -n '/-----BEGIN CERTIFICATE-----/,/-----END CERTIFICATE-----/p' > /tmp/coverity_chain.pem |
| 111 | + cd /tmp && rm -f cert_*.pem |
| 112 | + csplit -z -f cert_ -b '%02d.pem' coverity_chain.pem '/-----BEGIN CERTIFICATE-----/' '{*}' 2>/dev/null |
| 113 | + # Import into all Coverity cacerts keystores |
| 114 | + for CACERTS in $HOME/coverity/jre/lib/security/cacerts $HOME/coverity/jdk23/lib/security/cacerts $HOME/coverity/jdk21/lib/security/cacerts; do |
| 115 | + if [ -f "$CACERTS" ]; then |
| 116 | + i=0 |
| 117 | + for cert in /tmp/cert_*.pem; do |
| 118 | + if [ -s "$cert" ]; then |
| 119 | + $KEYTOOL -import -noprompt -trustcacerts \ |
| 120 | + -alias "coverity_devtools_intel_$i" \ |
| 121 | + -file "$cert" -keystore "$CACERTS" -storepass changeit 2>&1 || true |
| 122 | + i=$((i+1)) |
| 123 | + fi |
| 124 | + done |
| 125 | + echo "Imported $i certs into $CACERTS" |
| 126 | + fi |
| 127 | + done |
| 128 | +
|
93 | 129 | - name: Set up MTL environment |
94 | 130 | shell: bash |
95 | 131 | run: | |
|
0 commit comments