- M0: libghostty SSH 终端(渲染/输入/连接)+ 白屏修复(OutputGate) + 会话状态机/自动重连 - M1: tsnet 用户态组网 + SSH-over-tsnet(fd 桥),shell 级真机验证;R5(Go+gvisor+C+++Swift 同进程) retire - M1.5: tmux -CC 原生 tab(MVP) - 结构: packages/(TXCore·TXTransport), apps/TerminalX, vendor/(libghostty-spm/libssh2/mbedtls/tsnet-bridge), artifacts/ - 文档: CLAUDE.md + docs/HANDOFF.md(新会话入口) - 环境: 认证代理→依赖 vendor 本地化;Go 在 ~/.local/go;仅模拟器/未签名 - 待续: M2 mosh, tmux 多 pane, M4 安全(host key/SE) Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
39 lines
962 B
Bash
Executable File
39 lines
962 B
Bash
Executable File
#!/bin/sh
|
|
#
|
|
# Copyright The Mbed TLS Contributors
|
|
# SPDX-License-Identifier: Apache-2.0 OR GPL-2.0-or-later
|
|
|
|
set -eu
|
|
|
|
: ${OPENSSL:=openssl}
|
|
NB=20
|
|
|
|
OPT="-days 3653 -sha256"
|
|
|
|
# generate self-signed root
|
|
$OPENSSL ecparam -name prime256v1 -genkey -out 00.key
|
|
$OPENSSL req -new -x509 -subj "/C=UK/O=mbed TLS/CN=CA00" $OPT \
|
|
-key 00.key -out 00.crt
|
|
|
|
# cXX.pem is the chain starting at XX
|
|
cp 00.crt c00.pem
|
|
|
|
# generate long chain
|
|
i=1
|
|
while [ $i -le $NB ]; do
|
|
UP=$( printf "%02d" $((i-1)) )
|
|
ME=$( printf "%02d" $i )
|
|
|
|
$OPENSSL ecparam -name prime256v1 -genkey -out ${ME}.key
|
|
$OPENSSL req -new -subj "/C=UK/O=mbed TLS/CN=CA${ME}" \
|
|
-key ${ME}.key -out ${ME}.csr
|
|
$OPENSSL x509 -req -CA ${UP}.crt -CAkey ${UP}.key -set_serial 1 $OPT \
|
|
-extfile int.opensslconf -extensions int \
|
|
-in ${ME}.csr -out ${ME}.crt
|
|
|
|
cat ${ME}.crt c${UP}.pem > c${ME}.pem
|
|
|
|
rm ${ME}.csr
|
|
i=$((i+1))
|
|
done
|