recipes/openssl: de-Alpinizar el build-dep openssl del kernel
certs/extract-cert (host-tool del kernel, lo arrastra CONFIG_SYSTEM_DATA_ VERIFICATION=y) enlaza -lcrypto; venía de `apk add openssl-dev`. Ahora recipes/openssl.toml (OpenSSL 3.5.4, CC=gcc, libcrypto/libssl ESTÁTICAS vía no-shared) lo construye desde fuente, wired como deps.build del kernel (materializado como capa overlay en /usr: libcrypto.a + headers + pkgconfig). bootstrap-devfs.sh: openssl-dev fuera del NEEDED. El runtime libcrypto3/libssl3 (que curl/git necesitan) lo sigue trayendo Alpine aparte — no es openssl-dev. Validado: purgué openssl-dev del devfs, rebuild del kernel → certs/extract-cert compila con el libcrypto hammer (sin Alpine openssl), y HAMMER_KERNEL=1 verify → ✓ REPRODUCIBLE bit a bit, DRIVER_RC=0. libelf (objtool) sigue como bootstrap-lib apk (elfutils-en-musl es el difícil; de-Alpinizable luego). Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
@@ -136,12 +136,10 @@ else
|
||||
# mitigaciones seleccionan CONFIG_OBJTOOL aunque se use frame-pointer unwinder). Build-tool de
|
||||
# arranque (mismo status que g++/zlib-dev; no se enlaza en nada enviado, no afecta of_tree del 4/4);
|
||||
# quedará reemplazado por recipes/elfutils.toml (libelf desde fuente) cuando el frente kernel avance.
|
||||
# `openssl-dev`: el host-tool `certs/extract-cert` del kernel lo `#include`a — se construye siempre
|
||||
# que CONFIG_SYSTEM_DATA_VERIFICATION=y, que el defconfig fuerza vía la cadena KEYS←NFS/integrity/
|
||||
# dns_resolver (no desactivable sin desarmar media config). Build-tool de arranque; SEGURO para el
|
||||
# of_tree del self-host: hammerd no depende de openssl (Cargo.lock limpio) y arje-zero va preseeded
|
||||
# /cacheado en el verify (no se reconstruye, su of_tree está fijo). De-Alpinizable luego si se quiere.
|
||||
NEEDED="make autoconf automake m4 patch coreutils libtool pkgconf bash binutils g++ zlib-dev flex bison elfutils-dev openssl-dev rust cargo linux-headers bubblewrap git curl kmod"
|
||||
# NOTA: `openssl-dev` YA NO va aquí — de-Alpinizado a recipes/openssl.toml (libcrypto estática,
|
||||
# deps.build del kernel). El host-tool certs/extract-cert lo enlaza desde la capa overlay hammer.
|
||||
# El runtime libcrypto3/libssl3 (que curl/git necesitan) lo trae Alpine aparte, no es openssl-dev.
|
||||
NEEDED="make autoconf automake m4 patch coreutils libtool pkgconf bash binutils g++ zlib-dev flex bison elfutils-dev rust cargo linux-headers bubblewrap git curl kmod"
|
||||
missing=""
|
||||
for pkg in $NEEDED; do
|
||||
# apk info -e devuelve el paquete si está instalado, vacío si no.
|
||||
|
||||
Reference in New Issue
Block a user