- value = stringAfter [ "users" ] (''
- if [[ ! -e ${escapeShellArg pem-path} ]];then
- ${pkgs.coreutils}/bin/mkdir -p ${escapeShellArg cert-cfg.dir}
- ${pkgs.openssl}/bin/openssl req -batch -x509 -newkey rsa:4096 \
- -keyout ${escapeShellArg key-path} \
- -out ${escapeShellArg pem-path} \
- -days ${escapeShellArg cert-cfg.lifetime} \
- -noenc
- ${pkgs.coreutils}/bin/chown ${escapeShellArg cert-cfg.user} ${
- escapeShellArg key-path
- }
- fi
- '' + lib.optionalString cert-cfg.print ''
- echo Public certificate for ${escapeShellArg name}: >&2
- ${pkgs.coreutils}/bin/cat ${escapeShellArg pem-path} >&2
- '');
+ value = stringAfter [ "users" ] (
+ ''
+ if [[ ! -e ${escapeShellArg pem-path} ]];then
+ ${pkgs.coreutils}/bin/mkdir -p ${escapeShellArg cert-cfg.dir}
+ ${pkgs.openssl}/bin/openssl req -batch -x509 -newkey rsa:4096 \
+ -keyout ${escapeShellArg key-path} \
+ -out ${escapeShellArg pem-path} \
+ -days ${escapeShellArg cert-cfg.lifetime} \
+ -noenc
+ ${pkgs.coreutils}/bin/chown ${escapeShellArg cert-cfg.user} ${escapeShellArg key-path}
+ fi
+ ''
+ + lib.optionalString cert-cfg.print ''
+ echo Public certificate for ${escapeShellArg name}: >&2
+ ${pkgs.coreutils}/bin/cat ${escapeShellArg pem-path} >&2
+ ''
+ );