|
| 1 | +--- |
| 2 | +name: Configure OSUOSL CA Certificate |
| 3 | +description: >- |
| 4 | + In July 2026, OSUOSL switched to using a TLS Certificate with a trust |
| 5 | + chain rooted at "emSign Root CA - G1". This poses a problem as the |
| 6 | + AWS CLI currently vendors an old CA bundle generated in 2018 that does |
| 7 | + not include this CA cert: |
| 8 | +
|
| 9 | + https://github.com/aws/aws-cli/issues/10389 |
| 10 | +
|
| 11 | + This action writes the emSign CA certificate out to a file and then |
| 12 | + sets the path to that file in the AWS_CA_BUNDLE environment variable. |
| 13 | + The AWS CLI will read certificates from this variable, unless overriden |
| 14 | + by something like the "--ca-bundle" CLI flag. |
| 15 | +
|
| 16 | +runs: |
| 17 | + using: composite |
| 18 | + steps: |
| 19 | + - name: Set Up OSUOSL CA Certificate |
| 20 | + shell: bash |
| 21 | + run: | |
| 22 | + # Replace any backslashes with forward slashes so that a Windows path |
| 23 | + # is usable from both POSIX and WIN32 contexts. |
| 24 | + osuosl_ca="${RUNNER_TMP//\\//}/osuosl-ca.pem" |
| 25 | +
|
| 26 | + printf 'Writing OSUOSL CA bundle to: %s\n' "${osuosl_ca}" |
| 27 | +
|
| 28 | + cat <<'EOF' >"${osuosl_ca}" |
| 29 | + emSign Root CA - G1 |
| 30 | + =================== |
| 31 | + -----BEGIN CERTIFICATE----- |
| 32 | + MIIDlDCCAnygAwIBAgIKMfXkYgxsWO3W2DANBgkqhkiG9w0BAQsFADBnMQswCQYDVQQGEwJJTjET |
| 33 | + MBEGA1UECxMKZW1TaWduIFBLSTElMCMGA1UEChMcZU11ZGhyYSBUZWNobm9sb2dpZXMgTGltaXRl |
| 34 | + ZDEcMBoGA1UEAxMTZW1TaWduIFJvb3QgQ0EgLSBHMTAeFw0xODAyMTgxODMwMDBaFw00MzAyMTgx |
| 35 | + ODMwMDBaMGcxCzAJBgNVBAYTAklOMRMwEQYDVQQLEwplbVNpZ24gUEtJMSUwIwYDVQQKExxlTXVk |
| 36 | + aHJhIFRlY2hub2xvZ2llcyBMaW1pdGVkMRwwGgYDVQQDExNlbVNpZ24gUm9vdCBDQSAtIEcxMIIB |
| 37 | + IjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAk0u76WaK7p1b1TST0Bsew+eeuGQzf2N4aLTN |
| 38 | + LnF115sgxk0pvLZoYIr3IZpWNVrzdr3YzZr/k1ZLpVkGoZM0Kd0WNHVO8oG0x5ZOrRkVUkr+PHB1 |
| 39 | + cM2vK6sVmjM8qrOLqs1D/fXqcP/tzxE7lM5OMhbTI0Aqd7OvPAEsbO2ZLIvZTmmYsvePQbAyeGHW |
| 40 | + DV/D+qJAkh1cF+ZwPjXnorfCYuKrpDhMtTk1b+oDafo6VGiFbdbyL0NVHpENDtjVaqSW0RM8LHhQ |
| 41 | + 6DqS0hdW5TUaQBw+jSztOd9C4INBdN+jzcKGYEho42kLVACL5HZpIQ15TjQIXhTCzLG3rdd8cIrH |
| 42 | + hQIDAQABo0IwQDAdBgNVHQ4EFgQU++8Nhp6w492pufEhF38+/PB3KxowDgYDVR0PAQH/BAQDAgEG |
| 43 | + MA8GA1UdEwEB/wQFMAMBAf8wDQYJKoZIhvcNAQELBQADggEBAFn/8oz1h31xPaOfG1vR2vjTnGs2 |
| 44 | + vZupYeveFix0PZ7mddrXuqe8QhfnPZHr5X3dPpzxz5KsbEjMwiI/aTvFthUvozXGaCocV685743Q |
| 45 | + NcMYDHsAVhzNixl03r4PEuDQqqE/AjSxcM6dGNYIAwlG7mDgfrbESQRRfXBgvKqy/3lyeqYdPV8q |
| 46 | + +Mri/Tm3R7nrft8EI6/6nAYH6ftjk4BAtcZsCjEozgyfz7MjNYBBjWzEN3uBL4ChQEKF6dk4jeih |
| 47 | + U80Bv2noWgbyRQuQ+q7hv53yrlc8pa6yVvSLZUDp/TGBLPQ5Cdjua6e0ph0VpZj3AYHYhX3zUVxx |
| 48 | + iN66zB+Afko= |
| 49 | + -----END CERTIFICATE----- |
| 50 | + EOF |
| 51 | +
|
| 52 | + printf 'AWS_CA_BUNDLE=%s' "${osuosl_ca}" >>$GITHUB_ENV |
0 commit comments