diff --git a/decrypt-secrets.sh b/decrypt-secrets.sh index 6ba26dbce5f3642d49fe62164bd8cfb87d3a3469..1b6cf0460725e836204941897201ea3c1865270b 100644 --- a/decrypt-secrets.sh +++ b/decrypt-secrets.sh @@ -11,9 +11,12 @@ echo $SECRETS_PATH for container_secrets_folder in "$SECRETS_PATH/*"; do echo $container_secrets_folder + CONTAINER_NAME=$(basename $container_secrets_folder) for encrypted_secret in "$container_secrets_folder/*"; do - echo $encrypted_secret + gpg --quiet --decrypt $encrypted_secret >> $MODIFIED_IMAGE/secrets/$CONTAINER_NAME.secrets done done +ls -al $MODIFIED_IMAGE/secrets/ + diff --git a/pica-etherpad/clair-whitelist.yml b/pica-etherpad/clair-whitelist.yml index 3e2f6a71ca76b8589ce080fe31db03bf1899fad9..4fafe750533b7190fadef4a77f97c91b67bebcb8 100644 --- a/pica-etherpad/clair-whitelist.yml +++ b/pica-etherpad/clair-whitelist.yml @@ -20,4 +20,4 @@ generalwhitelist: CVE-2017-12424: shadow -> Pas de contre mesure CVE-2018-6954: systemd -> Pas de contre mesure CVE-2018-15686: systemd -> Pas de contre mesure - CVE-2018-6797: Perl est une dépendance du client mysql et la version non vulnérable dans stretch n'a pas été backportée -> Pas de contre-mesure \ No newline at end of file + CVE-2018-6797: Perl est une dépendance du client mysql et la version non vulnérable dans stretch n'a pas été backportée -> Pas de contre-mesure \ No newline at end of file