Restore certificates permission on RW area 72/86272/3 accepted/tizen/common/20160901.143418 accepted/tizen/ivi/20160901.065524 accepted/tizen/mobile/20160901.065439 accepted/tizen/tv/20160901.065445 accepted/tizen/wearable/20160901.065506 submit/tizen/20160901.024233
authorsangwan.kwon <sangwan.kwon@samsung.com>
Wed, 31 Aug 2016 09:14:09 +0000 (18:14 +0900)
committersangwan.kwon <sangwan.kwon@samsung.com>
Thu, 1 Sep 2016 03:35:13 +0000 (12:35 +0900)
* cert-svc needs same DAC to read certificates on RW.
* TZ_SYS_CA_CERTS should have read permission for others.

Change-Id: I4eecba97817b3853b48f432f1da4a850a8ac6a17
Signed-off-by: sangwan.kwon <sangwan.kwon@samsung.com>
packaging/ca-certificates.spec
scripts/ca-certificates-certs-upgrade.sh.in

index ced87bd..8cac579 100644 (file)
@@ -121,8 +121,8 @@ cp %{buildroot}%{ca_bundle} %{buildroot}%{upgrade_data_dir}
 # symbol Certificates : R0 area
 %dir %{ro_ca_certs_dir}
 # symbol Certificates : RW area
-%dir %attr(770, %{user_name}, %{group_name}) %{ca_certs_dir}
-%{ca_certs_dir}/*
+%dir %attr(775, %{user_name}, %{group_name}) %{ca_certs_dir}
+%attr(444, %{user_name}, %{group_name}) %{ca_certs_dir}/*
 # original CA bundle
 %dir %{ca_bundle_dir}
 %attr(664, root, %{group_name}) %{ca_bundle}
index 7ad49f0..76f1041 100644 (file)
@@ -29,7 +29,7 @@ ln -sf @TZ_SYS_RO_CA_CERTS_ORIG@/* @TZ_SYS_CA_CERTS@/
 chsmack -a @SMACK_DOMAIN_NAME@ @TZ_SYS_CA_CERTS@
 
 # change DAC
-chown @USER_NAME@:@GROUP_NAME@ @TZ_SYS_CA_CERTS@
+chown -h -R @USER_NAME@:@GROUP_NAME@ @TZ_SYS_CA_CERTS@
 
 # change mode
-chmod 770 @TZ_SYS_CA_CERTS@
+chmod 775 @TZ_SYS_CA_CERTS@