File tree Expand file tree Collapse file tree
aws-lambda-java-runtime-interface-client/src/main/jni Expand file tree Collapse file tree Original file line number Diff line number Diff line change @@ -48,13 +48,12 @@ function fetch_aws_lambda_cpp() {
4848 curl -fsSL -o " ${workdir} /SHA256SUMS.asc" " ${ALC_RELEASE_URL} /SHA256SUMS.asc"
4949 curl -fsSL -o " ${workdir} /signing-key.asc" " ${ALC_SIGNING_KEY_URL} "
5050
51- local gnupg_home
52- gnupg_home=$( mktemp -d)
53- chmod 700 " ${gnupg_home} "
54- GNUPGHOME=" ${gnupg_home} " gpg --batch --import " ${workdir} /signing-key.asc"
55- GNUPGHOME=" ${gnupg_home} " gpg --batch --verify " ${workdir} /${lib_asset} .asc" " ${workdir} /${lib_asset} "
56- GNUPGHOME=" ${gnupg_home} " gpg --batch --verify " ${workdir} /SHA256SUMS.asc" " ${workdir} /SHA256SUMS"
57- rm -rf " ${gnupg_home} "
51+ local keyring
52+ keyring=$( mktemp)
53+ gpg --dearmor < " ${workdir} /signing-key.asc" > " ${keyring} "
54+ gpgv --keyring " ${keyring} " " ${workdir} /${lib_asset} .asc" " ${workdir} /${lib_asset} "
55+ gpgv --keyring " ${keyring} " " ${workdir} /SHA256SUMS.asc" " ${workdir} /SHA256SUMS"
56+ rm -f " ${keyring} "
5857
5958 # Cross-check the checksum too (defence in depth; SHA256SUMS is itself signed).
6059 ( cd " ${workdir} " && grep " ${lib_asset} \$ " SHA256SUMS | sha256sum -c - )
You can’t perform that action at this time.
0 commit comments