feat: Add opt-in support for proxy CA cert installation (#318)

* feat: Add opt-in support for proxy CA cert installation

* fix: Code review fixes

* fix: Code review fixes

* fix: Code review fixes

* fix: Code review fixes

* fix: Code review fixes

* docs: Add limitation for MacOS MDM script
This commit is contained in:
Abhisek Datta
2026-06-03 23:15:02 +05:30
committed by GitHub
parent c3f3920d2e
commit 4f0db15ede
31 changed files with 1806 additions and 77 deletions
+28
View File
@@ -0,0 +1,28 @@
package certmanager
import (
"testing"
"github.com/stretchr/testify/assert"
"github.com/stretchr/testify/require"
)
func TestMergeWithSystemCAContainsInput(t *testing.T) {
ca, err := GenerateCA(DefaultCertManagerConfig())
require.NoError(t, err)
merged := MergeWithSystemCA(ca.Certificate)
// The input cert must always be a prefix of the merged output, regardless
// of whether a system bundle was found.
assert.True(t, len(merged) >= len(ca.Certificate))
assert.Equal(t, ca.Certificate, merged[:len(ca.Certificate)])
}
func TestGenerateCAWithSystemCAStillWorks(t *testing.T) {
ca, err := GenerateCAWithSystemCA(DefaultCertManagerConfig())
require.NoError(t, err)
require.NotNil(t, ca.X509Cert)
require.NotNil(t, ca.PrivKey)
assert.NotEmpty(t, ca.Certificate)
}