• H hik
  • Информация о проекте
    • Информация о проекте
    • Активность
    • Метки
    • Участники
  • Репозиторий
    • Репозиторий
    • Файлы
    • Коммиты
    • Ветки
    • Теги
    • Участники
    • Диаграмма
    • Сравнение
  • mos.track
    • mos.track
    • Список
    • Доски
    • Спринты
  • Запросы на слияние 0
    • Запросы на слияние 0
  • CI/CD
    • CI/CD
    • Конвейеры
    • Задания
    • Расписания
  • Развертывания
    • Развертывания
    • Окружения
    • Релизы
  • Пакеты и реестры
    • Пакеты и реестры
    • Реестр пакетов
    • Реестр контейнеров
  • Мониторинг
    • Мониторинг
    • Инциденты
  • Аналитика
    • Аналитика
    • Поток ценности
    • CI/CD
    • Репозиторий
  • mos.wiki
    • mos.wiki
  • Сниппеты
    • Сниппеты
  • Активность
  • Диаграмма
  • Создать новую задачу
  • Задания
  • Коммиты
  • Доски с задачами
Свернуть панель
  • i
  • hik
  • Запросы на слияние
  • !1
Исходный проект этого запроса на слияние был удален

Add systemd packaging: service, launcher, sysusers config, data-dir support and cert-sh TLS certificates

Закрыто Нейро Фрик Нейрофрик запросил слияние (removed):main в main Авг 02, 2026
  • Обзор 0
  • Конвейеры 0
  • Изменения 5

Run hik as a systemd service on MOS/ROSA.

What's added: hik.service: runs as a non-root user hik, data in /var/lib/hik, UMask=0077, auto-restart hik.sh launcher (/usr/bin/hik): checks dependencies, installs HCNetSDK and python module via pkexec/sudo, starts the service and opens the web UI hik.sysusers.conf: creates user/group hik at install time hikvison.py: stores DB, uploads and certs under HIK_DATA_DIR instead of the script directory TLS cert generated by cert-sh (standard Alt/ROSA mechanism) on first start, key 0600 owned by hik; renews near expiry; falls back to a self-signed cert if cert-sh is missing README: install/usage section for the packaged version

Why: No identical certs baked into installation images (generated on first start) Use the standard cert-sh mechanism instead of custom %post logic Run the web UI under an unprivileged user

Ответственный
Назначить
Проверяющие
Запросить ревью
Оценка трудозатрат
Исходная ветка: main