Private/Assets/Resolve-AvmPinnedAsset.ps1
|
function Resolve-AvmPinnedAsset { <# .SYNOPSIS Materialise a single pinned asset descriptor into the per-user cache. .DESCRIPTION Given an asset descriptor (the shape Resolve-AvmPolicyBundle projects from the pin manifest returns) plus its asset Name, ensures the referenced archive is downloaded, SHA-verified, extracted, and available under <Get-AvmFolder Cache>/assets/<name>/<sha256-prefix12>/ The 12-hex prefix (first 12 chars of the lowercase SHA256) keeps cache paths short on Windows per spec section 6 (260-char budget). The full 64-char SHA is still pinned by the descriptor, verified by Invoke-AvmHttp, and preserved in .meta.json -- only the on-disk directory name is truncated. The install pipeline mirrors Install-AvmToolFromPins: cache-hit short-circuit -> cross-process lock -> stage under .staging/<uuid>/ -> Invoke-AvmHttp (download + SHA verify) -> Expand-AvmToolArchive -> optional Path subdir verification -> atomic Move-Item to final dir -> .meta.json + .verified marker -> unlock. Archive type is inferred from the source URL extension: *.zip -> zip *.tar.gz | *.tgz -> tar.gz This slice (2/2 of the pinned-asset feature) only supports sha256-pinned archives. Ref-only assets and type=git assets throw AvmConfigurationException so callers see a clean "not yet supported" message; both are tracked for follow-up slices. .PARAMETER Name The asset name. Used for the cache subdirectory and diagnostics. .PARAMETER Asset The pscustomobject descriptor built by the caller (see Resolve-AvmPolicyBundle). Required properties: Source. Conditionally required: Sha256. Optional: Ref, Path, Type. .PARAMETER AllowFileUrls Forwarded to Invoke-AvmHttp. Permits file:// sources for fixtures. .PARAMETER Force If set, blow away any cached materialisation and re-install. .OUTPUTS [pscustomobject] with members: Name : asset name Sha256 : the cache key Ref : descriptor Ref (may be $null) Path : absolute on-disk root of the materialised asset. If the descriptor specifies a sub-Path, that subdir is appended. Action : 'cache-hit' | 'installed' | 'race-loss' #> [CmdletBinding(SupportsShouldProcess)] [OutputType([pscustomobject])] param( [Parameter(Mandatory)] [string] $Name, [Parameter(Mandatory)] [pscustomobject] $Asset, [switch] $AllowFileUrls, [switch] $Force ) Set-StrictMode -Version 3.0 $ErrorActionPreference = 'Stop' if ([string]::IsNullOrWhiteSpace($Name)) { throw [System.ArgumentException]::new( 'Resolve-AvmPinnedAsset: Name must be a non-empty string.', 'Name') } $source = if ($Asset.PSObject.Properties['Source']) { [string]$Asset.Source } else { $null } if ([string]::IsNullOrWhiteSpace($source)) { throw [AvmConfigurationException]::new( "Resolve-AvmPinnedAsset: asset '$Name' is missing 'Source'.", 'AVM1004') } $type = if ($Asset.PSObject.Properties['Type']) { [string]$Asset.Type } else { $null } if ($type -eq 'git') { throw [AvmConfigurationException]::new( "Resolve-AvmPinnedAsset: asset '$Name' uses type='git'; only archive assets are supported in this slice (slice 2/2 of the pinned-asset feature).", 'AVM1004') } $sha = if ($Asset.PSObject.Properties['Sha256']) { [string]$Asset.Sha256 } else { $null } if ([string]::IsNullOrWhiteSpace($sha)) { throw [AvmConfigurationException]::new( "Resolve-AvmPinnedAsset: asset '$Name' has no 'Sha256'. Ref-only materialisation is not yet supported; pin a sha256 (slice 2/2 of the pinned-asset feature).", 'AVM1004') } if ($sha -cnotmatch '^[0-9a-f]{64}$') { throw [AvmConfigurationException]::new( "Resolve-AvmPinnedAsset: asset '$Name' Sha256 must be 64-char lowercase hex.", 'AVM1004') } $archiveKind = $null $extSuffix = $null $lower = $source.ToLowerInvariant() if ($lower.EndsWith('.zip')) { $archiveKind = 'zip' $extSuffix = '.zip' } elseif ($lower.EndsWith('.tar.gz')) { $archiveKind = 'tar.gz' $extSuffix = '.tar.gz' } elseif ($lower.EndsWith('.tgz')) { $archiveKind = 'tar.gz' $extSuffix = '.tgz' } else { throw [AvmConfigurationException]::new( "Resolve-AvmPinnedAsset: asset '$Name' source URL '$source' has an unsupported archive extension; expected .zip, .tar.gz, or .tgz.", 'AVM1004') } $ref = if ($Asset.PSObject.Properties['Ref']) { [string]$Asset.Ref } else { $null } $subPath = if ($Asset.PSObject.Properties['Path']) { [string]$Asset.Path } else { $null } $cacheRoot = Get-AvmFolder -Kind Cache $assetsRoot = Join-Path $cacheRoot 'assets' $assetDir = Join-Path $assetsRoot $Name # Spec section 6 line 220: use a 12-hex prefix of the SHA256 as the content-addressed # segment, not the full 64-char hash. Keeps Windows paths within budget; the # full SHA is still validated by Invoke-AvmHttp and recorded in .meta.json. $shaPrefix = $sha.Substring(0, 12) $versionDir = Join-Path $assetDir $shaPrefix $verified = Join-Path $versionDir '.verified' $resolvedPath = if ([string]::IsNullOrWhiteSpace($subPath)) { $versionDir } else { Join-Path $versionDir $subPath } if ((Test-Path -LiteralPath $verified) -and (Test-Path -LiteralPath $resolvedPath) -and -not $Force) { Write-AvmLog ("asset: cache hit for {0}; sha256-prefix={1}" -f $Name, $shaPrefix) -Level Verbose | Out-Null return [pscustomobject][ordered]@{ Name = $Name Sha256 = $sha Ref = $ref Path = $resolvedPath Action = 'cache-hit' } } if (-not $PSCmdlet.ShouldProcess($versionDir, "Resolve pinned asset '$Name'")) { return $null } if ($Force -and (Test-Path -LiteralPath $versionDir)) { Write-AvmLog ("asset: force removing {0}" -f $versionDir) -Level Verbose | Out-Null Remove-Item -LiteralPath $versionDir -Recurse -Force } if (-not (Test-Path -LiteralPath $assetDir)) { New-Item -ItemType Directory -Path $assetDir -Force | Out-Null } $lockFile = Join-Path $assetDir '.lock' Write-AvmLog ("asset: acquiring cache lock {0}" -f $lockFile) -Level Verbose | Out-Null $lock = Lock-AvmToolCache -LockFile $lockFile try { if ((Test-Path -LiteralPath $verified) -and (Test-Path -LiteralPath $resolvedPath) -and -not $Force) { Write-AvmLog ("asset: post-lock cache hit for {0}; sha256-prefix={1}" -f $Name, $shaPrefix) -Level Verbose | Out-Null return [pscustomobject][ordered]@{ Name = $Name Sha256 = $sha Ref = $ref Path = $resolvedPath Action = 'cache-hit' } } $stagingRoot = Join-Path $assetDir '.staging' if (-not (Test-Path -LiteralPath $stagingRoot)) { New-Item -ItemType Directory -Path $stagingRoot -Force | Out-Null } $stagingDir = Join-Path $stagingRoot ([Guid]::NewGuid().ToString('N').Substring(0, 12)) New-Item -ItemType Directory -Path $stagingDir -Force | Out-Null try { $archivePath = Join-Path $stagingDir ("download" + $extSuffix) $httpParams = @{ Url = $source Destination = $archivePath ExpectedSha256 = $sha } if ($AllowFileUrls -and $source.StartsWith('file://')) { # Invoke-AvmHttp accepts file:// natively; no extra flag needed, # but we still gate it via -AllowFileUrls on this function so # callers must opt in explicitly (matches Test-AvmPins). } elseif ($source.StartsWith('file://') -and -not $AllowFileUrls) { throw [AvmConfigurationException]::new( "Resolve-AvmPinnedAsset: asset '$Name' uses file:// source; pass -AllowFileUrls to permit it.", 'AVM1004') } Write-AvmLog ("asset: downloading {0} from {1}" -f $Name, $source) -Level Verbose | Out-Null Invoke-AvmHttp @httpParams | Out-Null Write-AvmLog ("asset: expanding {0} archive for {1}" -f $archiveKind, $Name) -Level Verbose | Out-Null Expand-AvmToolArchive -ArchivePath $archivePath -Archive $archiveKind -TargetDir $stagingDir -EntrypointBasename $Name Remove-Item -LiteralPath $archivePath -Force -ErrorAction SilentlyContinue if (-not [string]::IsNullOrWhiteSpace($subPath)) { $stagedSub = Join-Path $stagingDir $subPath Write-AvmLog ("asset: verifying declared subpath {0}" -f $subPath) -Level Verbose | Out-Null if (-not (Test-Path -LiteralPath $stagedSub)) { throw [AvmConfigurationException]::new( "Resolve-AvmPinnedAsset: asset '$Name' declared Path '$subPath' but it does not exist after extraction.", 'AVM1004') } } $meta = [pscustomobject][ordered]@{ name = $Name source = $source sha256 = $sha ref = $ref path = $subPath archive = $archiveKind installedAt = [DateTime]::UtcNow.ToString('o') } $metaPath = Join-Path $stagingDir '.meta.json' $meta | ConvertTo-Json -Depth 5 | Set-Content -LiteralPath $metaPath -Encoding utf8 try { Move-Item -LiteralPath $stagingDir -Destination $versionDir -Force } catch [System.IO.IOException] { if (Test-Path -LiteralPath $verified) { Write-AvmLog ("asset: rename race lost for {0}; using completed cache entry" -f $Name) -Level Verbose | Out-Null Remove-Item -LiteralPath $stagingDir -Recurse -Force -ErrorAction SilentlyContinue return [pscustomobject][ordered]@{ Name = $Name Sha256 = $sha Ref = $ref Path = $resolvedPath Action = 'race-loss' } } throw } New-Item -ItemType File -Path $verified -Force | Out-Null Write-AvmLog ("asset: installed {0}; verified marker={1}" -f $Name, $verified) -Level Verbose | Out-Null return [pscustomobject][ordered]@{ Name = $Name Sha256 = $sha Ref = $ref Path = $resolvedPath Action = 'installed' } } finally { if (Test-Path -LiteralPath $stagingDir) { Remove-Item -LiteralPath $stagingDir -Recurse -Force -ErrorAction SilentlyContinue } } } finally { $lock.Dispose() } } # SIG # Begin signature block # MIInQwYJKoZIhvcNAQcCoIInNDCCJzACAQExDzANBglghkgBZQMEAgEFADB5Bgor # BgEEAYI3AgEEoGswaTA0BgorBgEEAYI3AgEeMCYCAwEAAAQQH8w7YFlLCE63JNLG # KX7zUQIBAAIBAAIBAAIBAAIBADAxMA0GCWCGSAFlAwQCAQUABCAvgtTQs4mD/frw # dIgxBeA+TjJc0ju96WxfbWrAT+Wcc6CCDLowggX1MIID3aADAgECAhMzAAACHU0Z # yE7XD1dIAAAAAAIdMA0GCSqGSIb3DQEBCwUAMFcxCzAJBgNVBAYTAlVTMR4wHAYD # VQQKExVNaWNyb3NvZnQgQ29ycG9yYXRpb24xKDAmBgNVBAMTH01pY3Jvc29mdCBD # b2RlIFNpZ25pbmcgUENBIDIwMjQwHhcNMjYwNDE2MTg1OTQzWhcNMjcwNDE1MTg1 # OTQzWjB0MQswCQYDVQQGEwJVUzETMBEGA1UECBMKV2FzaGluZ3RvbjEQMA4GA1UE # BxMHUmVkbW9uZDEeMBwGA1UEChMVTWljcm9zb2Z0IENvcnBvcmF0aW9uMR4wHAYD # VQQDExVNaWNyb3NvZnQgQ29ycG9yYXRpb24wggEiMA0GCSqGSIb3DQEBAQUAA4IB # DwAwggEKAoIBAQDQvewXxx9gZZFC6Ys1WBay8BJ8kGA4JQnH5CMafqOASlTpK9H8 # o5ZXTXt0caVQTNMUPt445wXYD+dFtaKWTwDn1I52oUSrC9vJin1Gsqt+zyKJL5Dg # 3eQXbQNR61DmMy20GLTIO3SFed9Rfi/ophgCLGFLDR3r0KvHjwMb/jYWS0celV/4 # Lz27LfAekm8v9E5IXaeiXbAUYZKK090n4CVl3JBtbN+9DtI9SNu/yjvozW52/u7R # X/Ttpa/KDlpuokZ+Zcbvmtd9ur9gFLvZzh41o9MsE/clQtdaFWGvuo6Jua/ntpgk # ey3E5/vBFe+MJPG6phdnuo6r57ZudCudiI1bAgMBAAGjggGbMIIBlzAOBgNVHQ8B # Af8EBAMCB4AwHwYDVR0lBBgwFgYKKwYBBAGCN0wIAQYIKwYBBQUHAwMwHQYDVR0O # BBYEFH6QuMwqcPG0hQlQ6c5jCtTTLrVeMEUGA1UdEQQ+MDykOjA4MR4wHAYDVQQL # ExVNaWNyb3NvZnQgQ29ycG9yYXRpb24xFjAUBgNVBAUTDTIzMDAxMis1MDc1NTkw # HwYDVR0jBBgwFoAUf1k/VCHarU/vBeXmo9ctBpQSCDEwYAYDVR0fBFkwVzBVoFOg # UYZPaHR0cDovL3d3dy5taWNyb3NvZnQuY29tL3BraW9wcy9jcmwvTWljcm9zb2Z0 # JTIwQ29kZSUyMFNpZ25pbmclMjBQQ0ElMjAyMDI0LmNybDBtBggrBgEFBQcBAQRh # MF8wXQYIKwYBBQUHMAKGUWh0dHA6Ly93d3cubWljcm9zb2Z0LmNvbS9wa2lvcHMv # Y2VydHMvTWljcm9zb2Z0JTIwQ29kZSUyMFNpZ25pbmclMjBQQ0ElMjAyMDI0LmNy # dDAMBgNVHRMBAf8EAjAAMA0GCSqGSIb3DQEBCwUAA4ICAQBKTbYOjzwTG/DXGaz9 # s6+fQeaTtDcFmMY+5UyVFCyj7Pv+5i37qfX8lSL/tBIfYQfWsMuBQlfZurJD6r4H # VJ2CeH+1fgiq8dcHdVKoZ3Sa2qXoX3cq9iS8cVb06B7+5/XJ7I0OxHH9fDsvJ3T3 # w5V/ZtAIFmLrl+P0CtG+92uzRsn0nTbdFjOkLMLWPLAU3THohKRlSEMgFJpPkm5n # 5UAZ35xX6FWCrDLsSKb555bTifwa8mJBwdlof0bmfYidH+dxZ1FdDxvLnNl9zeKs # A4kejaaIqqIPguhwAti5Ql7BlTNoJNwxCvBmqW2MQLnCkYN/VVUsR3V2x/rcTNzo # Bf/Z/SpROvdaA2ZOOd1uioXJt3tdLQ7vHpqpib0KfWr/FWXW10q38VxfCnRQBqzb # SuztR7nEMuzX7Ck+B/XaPDXd1qh72+QYyB0Z2VzWmO9zsnb9Uq/dwu8LGeQqnyu6 # 7SDGACvnXii2fb9+US492VTnXSnFKyqwgzUyFMtZK1/sHYTv6bG4TtQUygQxTN+Z # V+aJIlKO2MqZ7bKrAnOzS9m6NgoTdWOq11bTOZwKlIEV/EhV9SWkDmdpR/hPPT2v # 6TEj4F8PT/zHjRezIU5c/DGlt/VhY/pK0XkJtEyMmmS1BMtjU/rqBZVMIm3dnxQs # /TBByr+Cf8Z1r7aifQVQ+WSqzjCCBr0wggSloAMCAQICEzMAAAA5O7Y3Gb8GHWcA # AAAAADkwDQYJKoZIhvcNAQEMBQAwgYgxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpX # YXNoaW5ndG9uMRAwDgYDVQQHEwdSZWRtb25kMR4wHAYDVQQKExVNaWNyb3NvZnQg # Q29ycG9yYXRpb24xMjAwBgNVBAMTKU1pY3Jvc29mdCBSb290IENlcnRpZmljYXRl # IEF1dGhvcml0eSAyMDExMB4XDTI0MDgwODIwNTQxOFoXDTM2MDMyMjIyMTMwNFow # VzELMAkGA1UEBhMCVVMxHjAcBgNVBAoTFU1pY3Jvc29mdCBDb3Jwb3JhdGlvbjEo # MCYGA1UEAxMfTWljcm9zb2Z0IENvZGUgU2lnbmluZyBQQ0EgMjAyNDCCAiIwDQYJ # KoZIhvcNAQEBBQADggIPADCCAgoCggIBANgBnB7jOMeqlRYHNa265v4IY9fH8TKh # emHfPINe1gpLaV3dhg324WwH06LcHbpnsBukCDNitryo0dtS/EW6I/yEL/bLSY8h # KpbfQuWusBPr9qazYcDxCW/qnjb5JsI1s8bNOg3bVATvQVL4tcf03aTycsz8QeCd # M0l/yHRObJ9QqazM1r6VPEOJ7LL+uEEb73w6QCuhs89a1uv1zerOYMnsneRRwCbp # yW11IcggU0cRKDDq1pjVJzIbIF6+oiXXbReOsgeI8zu1FyQfK0fVkaya8SmVHQ/t # Of23mZ4W9k0Ri22QW9p3UgSC5OUDktKxxcCmGL6tXLfOGSWHIIV4YrTJTT6PNty5 # REojHJuZHArkF9VnHTERWoTjAzfI3kP+5b4alUdhgAZ7ttOu1bVnXfHaqPYl2rPs # 20ji03LOVWsh/radgE17es5hL+t6lV0eVHrVhsssROWJuz2MXMCt7iw7lFPG9LXK # Gjsmonn2gotGdHIuEg5JnJMJVmixd5LRlkmgYRZKzhxSCwyoGIq0PhaA7Y+VPct5 # pCHkijcIIDm0nlkK+0KyepolcqGm0T/GYQRMhHJlGOOmVQop36wUVUYklUy++vDW # eEgEo4s7hxN6mIbf2MSIQ/iIfMZgJxC69oukMUXCrOC3SkE/xIkgpfl22MM1itkZ # 35nNXkMolU1lAgMBAAGjggFOMIIBSjAOBgNVHQ8BAf8EBAMCAYYwEAYJKwYBBAGC # NxUBBAMCAQAwHQYDVR0OBBYEFH9ZP1Qh2q1P7wXl5qPXLQaUEggxMBkGCSsGAQQB # gjcUAgQMHgoAUwB1AGIAQwBBMA8GA1UdEwEB/wQFMAMBAf8wHwYDVR0jBBgwFoAU # ci06AjGQQ7kUBU7h6qfHMdEjiTQwWgYDVR0fBFMwUTBPoE2gS4ZJaHR0cDovL2Ny # bC5taWNyb3NvZnQuY29tL3BraS9jcmwvcHJvZHVjdHMvTWljUm9vQ2VyQXV0MjAx # MV8yMDExXzAzXzIyLmNybDBeBggrBgEFBQcBAQRSMFAwTgYIKwYBBQUHMAKGQmh0 # dHA6Ly93d3cubWljcm9zb2Z0LmNvbS9wa2kvY2VydHMvTWljUm9vQ2VyQXV0MjAx # MV8yMDExXzAzXzIyLmNydDANBgkqhkiG9w0BAQwFAAOCAgEAFJQfOChP7onn6fLI # MKrSlN1WYKwDFgAddymOUO3FrM8d7B/W/iQ6DxXsDn7D5W4wMwYeLystcEqfkjz4 # NURRgazyMu5yRzQh4LqjA4tStTcJh1opExo7nn5PuPBYnbu0+THSuVHTe0VTTPVh # ily/piFrDo3axQ9P4C+Ol5yet+2gTfekICS5xS+cYfSIvgn0JksVBVMYVI5QFu/q # hnLhsEFEUzG8fvv0hjgkO+lkpV9ty6GkN4vdnd7ya6Q6aR9y34aiM1qmxaxBi6OU # nyNl6fkuun/diTFnYDLTppOkr/mg5WSfCiDVMNCxtj4wPKC5OmHm1DQIt/MNokbb # H3UGsFP1QbzsLocuSqLCvH09Io3fDPTmscR9Y75G4qX7RTX8AdBPo0I6OEojf39z # uFZt0qOHm65YWQE69cZM2ueE1MB05dNNgHK9gTE7zKvK/fg8B2qjW88MT/WF5V5u # vZGtqa9FSL2RazArA+rDPuf6JGYz4HpgMZHB4S6szWSKYBv0VisCzfxgeU+dquXW # 9bd0auYlOB58DPcOYKdc3Se94g+xL4pcEhbB54JOgAkwYTu/9dLeH2pDqeJZAABV # DWRQCaXfO5LgyKwKCLYXpigrZYCjUSBcr+Ve8PFWMhVTQl0v4q8J/AUmQN5W4n10 # 1cY2L4A7GTQG1h32HHAvfQESWP0xghnfMIIZ2wIBATBuMFcxCzAJBgNVBAYTAlVT # MR4wHAYDVQQKExVNaWNyb3NvZnQgQ29ycG9yYXRpb24xKDAmBgNVBAMTH01pY3Jv # c29mdCBDb2RlIFNpZ25pbmcgUENBIDIwMjQCEzMAAAIdTRnITtcPV0gAAAAAAh0w # DQYJYIZIAWUDBAIBBQCggZAwGQYJKoZIhvcNAQkDMQwGCisGAQQBgjcCAQQwLwYJ # KoZIhvcNAQkEMSIEIOKr3sxzdPp4Hx6OSPVgrJGW96Ts8xGM3sNybiBLJCk7MEIG # CisGAQQBgjcCAQwxNDAyoBSAEgBNAGkAYwByAG8AcwBvAGYAdKEagBhodHRwOi8v # d3d3Lm1pY3Jvc29mdC5jb20wDQYJKoZIhvcNAQEBBQAEggEARnLugMT6vUg0pwZ0 # +EF5UvxDYifxzb0boS8mSOvtV6stWchpjDqNMuZVRTfiZHgzO9iWG12tY733rteo # DlE6eucBej3SXclCm6SYP0xOw63lJ09M98wL2aNU2zOtYb+aRzkDkJPpD8FKK2Cs # jIfY/DZiHtIpV9yMs6cwfcu12jziHoH8U1siwhls8DxsUeh61oUOutW053eYKr1G # YjQZ9g0h8MQcoW7dL7TItFRx0M6OP37HBy7CXyl9M2NIOM8YRrlyOIvHYpS3rcbc # ZXjRF/7tzNv6r4wjrjPIaADvIcxYCtHyft1ZGss/3Ck7q9Xzc2UrMvgbXlqRxBqY # J/JzSKGCF68wgherBgorBgEEAYI3AwMBMYIXmzCCF5cGCSqGSIb3DQEHAqCCF4gw # gheEAgEDMQ8wDQYJYIZIAWUDBAIBBQAwggFaBgsqhkiG9w0BCRABBKCCAUkEggFF # MIIBQQIBAQYKKwYBBAGEWQoDATAxMA0GCWCGSAFlAwQCAQUABCC23P1oCqfkZlt6 # EPkcCXZ9LACesyieefP8EveVKrO2vwIGan3u7kswGBMyMDI2MDgxMzE3NTczOS4z # ODFaMASAAgH0oIHZpIHWMIHTMQswCQYDVQQGEwJVUzETMBEGA1UECBMKV2FzaGlu # Z3RvbjEQMA4GA1UEBxMHUmVkbW9uZDEeMBwGA1UEChMVTWljcm9zb2Z0IENvcnBv # cmF0aW9uMS0wKwYDVQQLEyRNaWNyb3NvZnQgSXJlbGFuZCBPcGVyYXRpb25zIExp # bWl0ZWQxJzAlBgNVBAsTHm5TaGllbGQgVFNTIEVTTjo2RjFBLTA1RTAtRDk0NzEl # MCMGA1UEAxMcTWljcm9zb2Z0IFRpbWUtU3RhbXAgU2VydmljZaCCEf0wggcoMIIF # EKADAgECAhMzAAACHAlVFdfDWQfRAAEAAAIcMA0GCSqGSIb3DQEBCwUAMHwxCzAJ # BgNVBAYTAlVTMRMwEQYDVQQIEwpXYXNoaW5ndG9uMRAwDgYDVQQHEwdSZWRtb25k # MR4wHAYDVQQKExVNaWNyb3NvZnQgQ29ycG9yYXRpb24xJjAkBgNVBAMTHU1pY3Jv # c29mdCBUaW1lLVN0YW1wIFBDQSAyMDEwMB4XDTI1MDgxNDE4NDgzMVoXDTI2MTEx # MzE4NDgzMVowgdMxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpXYXNoaW5ndG9uMRAw # DgYDVQQHEwdSZWRtb25kMR4wHAYDVQQKExVNaWNyb3NvZnQgQ29ycG9yYXRpb24x # LTArBgNVBAsTJE1pY3Jvc29mdCBJcmVsYW5kIE9wZXJhdGlvbnMgTGltaXRlZDEn # MCUGA1UECxMeblNoaWVsZCBUU1MgRVNOOjZGMUEtMDVFMC1EOTQ3MSUwIwYDVQQD # ExxNaWNyb3NvZnQgVGltZS1TdGFtcCBTZXJ2aWNlMIICIjANBgkqhkiG9w0BAQEF # AAOCAg8AMIICCgKCAgEAow0xEAUaFIyyLIXeFzeI8IKyBON2u0Dr02ISE5p9G5CU # XfnFu2S0E1gWCMvDWpopX6lRxjmgnqaL3BtnWlBVTo8xUNRZu23ie4YBMAJB7Ut6 # mnqnHVwvDJxGO4TD3SnrCd+yg35B9QFejq3o4+OByvXjynaypZyukcQaLsKQvoxE # 8ElHH7zcOXEJWmU3rnXzaW/S4SH3OPhoUbTTcy6nUgKx5pRWiQ24UEPLYzcxGJjq # jkz+GiCWGPFHDMdW86laWvmCslouQPsN2eBk8dxJcEZmW4l6p4TthoXcfexEA9Yd # YaMz10aMhZNpdsNaDtDQUMDEC3k1D1My69MXSPlUmD9xFyDlkXiVa7BCEp3XcVtq # TgzHGwr28JD6oE7zEPYeuZOiuCBXTZSo/wk3tbDlsESbIPV6inYqrzxiMYqlxfCd # zC3Cimh9/NT/Lk9/aU+Iyyc9b3OaT0dZ8wgLaVDCGELRMrqyImdFHv0MudctzW/k # PsV3Ja9ufpKWujEiN3CW//X8hFa9j5ImNeQzcMit3MoSaoGwnbiZJX1IyibIphlq # ccXFk4oTTSOQBsAUw8U0gwOnM5UJD8mBUBd65Np6NBkx2cviJ4I34GyXFCWyy5Ft # 1QsBYyVfAG3KOhCfPHQf8lQzJvLr57YW0bD/xVs4Ag4gTS6KZNyFEfX9jFdRlr0C # AwEAAaOCAUkwggFFMB0GA1UdDgQWBBRa3mOCzB8u7zpvDh8MGKVYLCk7ZDAfBgNV # HSMEGDAWgBSfpxVdAF5iXYP05dJlpxtTNRnpcjBfBgNVHR8EWDBWMFSgUqBQhk5o # dHRwOi8vd3d3Lm1pY3Jvc29mdC5jb20vcGtpb3BzL2NybC9NaWNyb3NvZnQlMjBU # aW1lLVN0YW1wJTIwUENBJTIwMjAxMCgxKS5jcmwwbAYIKwYBBQUHAQEEYDBeMFwG # CCsGAQUFBzAChlBodHRwOi8vd3d3Lm1pY3Jvc29mdC5jb20vcGtpb3BzL2NlcnRz # L01pY3Jvc29mdCUyMFRpbWUtU3RhbXAlMjBQQ0ElMjAyMDEwKDEpLmNydDAMBgNV # HRMBAf8EAjAAMBYGA1UdJQEB/wQMMAoGCCsGAQUFBwMIMA4GA1UdDwEB/wQEAwIH # gDANBgkqhkiG9w0BAQsFAAOCAgEAklb6w/deaid3BujQCtWFBe0n9pkyRy+yyWEg # 70iDwoJ5u0e0O+4GerNzdZb1zTPsHJ8EGMyo1K7ytL21+pmdFMTl19PC8OJ5Y2p+ # XKUQy2dD+hggRMmJgDQsgbOCxHYeO+jg4t+vg61wUrovzzLkH3z0PJXXvoNuBj9L # da9CiNMd60451Kube99ArSf6ZMj3t0p4rFbgSazDs+8TJ+8KA5GVaYjPHj9rlMuI # 3WjohEc9apnQ6hMjMck3jlHZIwluVYeUQE0qjmApfMtTAEzbMUdY8sLTunL1GkbD # SeKn9O7llBGnNtyM1uM9Mdv1VyWh0z/IriQKIjntqqGyoF0HvDHOFZCyUDBPLfly # iu7Y1zQ/sPounsb96aBfQdq3h3LOn6t+m9EnNz/G6MzzWvpJk6YgTHTIqeQN/F/X # piPvbfek3nq/PYbL3au+kBfRUHiCFXSvt6lor0HC626vUmz9ZNPOxwEWLuccomxs # y3JwWH79vsM/7ARqoG5h6d6NahfaOuRP4XI9xtdH3Pa/NCLyQjxKXyLxzwQzjddk # X2EpTJnlypuhPmEdea59Uz2E303LxyXSnKBvGsAnyWYAfnejr3YAiL9YrN2l2dn1 # 98RpA4DCm9QtZYiwC0q2fuUvui34PfPIUZByf7wHuuWu50hY9WLx1kOMI8xyo7AI # 6TaNrnIwggdxMIIFWaADAgECAhMzAAAAFcXna54Cm0mZAAAAAAAVMA0GCSqGSIb3 # DQEBCwUAMIGIMQswCQYDVQQGEwJVUzETMBEGA1UECBMKV2FzaGluZ3RvbjEQMA4G # A1UEBxMHUmVkbW9uZDEeMBwGA1UEChMVTWljcm9zb2Z0IENvcnBvcmF0aW9uMTIw # MAYDVQQDEylNaWNyb3NvZnQgUm9vdCBDZXJ0aWZpY2F0ZSBBdXRob3JpdHkgMjAx # MDAeFw0yMTA5MzAxODIyMjVaFw0zMDA5MzAxODMyMjVaMHwxCzAJBgNVBAYTAlVT # MRMwEQYDVQQIEwpXYXNoaW5ndG9uMRAwDgYDVQQHEwdSZWRtb25kMR4wHAYDVQQK # ExVNaWNyb3NvZnQgQ29ycG9yYXRpb24xJjAkBgNVBAMTHU1pY3Jvc29mdCBUaW1l # LVN0YW1wIFBDQSAyMDEwMIICIjANBgkqhkiG9w0BAQEFAAOCAg8AMIICCgKCAgEA # 5OGmTOe0ciELeaLL1yR5vQ7VgtP97pwHB9KpbE51yMo1V/YBf2xK4OK9uT4XYDP/ # XE/HZveVU3Fa4n5KWv64NmeFRiMMtY0Tz3cywBAY6GB9alKDRLemjkZrBxTzxXb1 # hlDcwUTIcVxRMTegCjhuje3XD9gmU3w5YQJ6xKr9cmmvHaus9ja+NSZk2pg7uhp7 # M62AW36MEBydUv626GIl3GoPz130/o5Tz9bshVZN7928jaTjkY+yOSxRnOlwaQ3K # Ni1wjjHINSi947SHJMPgyY9+tVSP3PoFVZhtaDuaRr3tpK56KTesy+uDRedGbsoy # 1cCGMFxPLOJiss254o2I5JasAUq7vnGpF1tnYN74kpEeHT39IM9zfUGaRnXNxF80 # 3RKJ1v2lIH1+/NmeRd+2ci/bfV+AutuqfjbsNkz2K26oElHovwUDo9Fzpk03dJQc # NIIP8BDyt0cY7afomXw/TNuvXsLz1dhzPUNOwTM5TI4CvEJoLhDqhFFG4tG9ahha # YQFzymeiXtcodgLiMxhy16cg8ML6EgrXY28MyTZki1ugpoMhXV8wdJGUlNi5UPkL # iWHzNgY1GIRH29wb0f2y1BzFa/ZcUlFdEtsluq9QBXpsxREdcu+N+VLEhReTwDwV # 2xo3xwgVGD94q0W29R6HXtqPnhZyacaue7e3PmriLq0CAwEAAaOCAd0wggHZMBIG # CSsGAQQBgjcVAQQFAgMBAAEwIwYJKwYBBAGCNxUCBBYEFCqnUv5kxJq+gpE8RjUp # zxD/LwTuMB0GA1UdDgQWBBSfpxVdAF5iXYP05dJlpxtTNRnpcjBcBgNVHSAEVTBT # MFEGDCsGAQQBgjdMg30BATBBMD8GCCsGAQUFBwIBFjNodHRwOi8vd3d3Lm1pY3Jv # c29mdC5jb20vcGtpb3BzL0RvY3MvUmVwb3NpdG9yeS5odG0wEwYDVR0lBAwwCgYI # KwYBBQUHAwgwGQYJKwYBBAGCNxQCBAweCgBTAHUAYgBDAEEwCwYDVR0PBAQDAgGG # MA8GA1UdEwEB/wQFMAMBAf8wHwYDVR0jBBgwFoAU1fZWy4/oolxiaNE9lJBb186a # GMQwVgYDVR0fBE8wTTBLoEmgR4ZFaHR0cDovL2NybC5taWNyb3NvZnQuY29tL3Br # aS9jcmwvcHJvZHVjdHMvTWljUm9vQ2VyQXV0XzIwMTAtMDYtMjMuY3JsMFoGCCsG # AQUFBwEBBE4wTDBKBggrBgEFBQcwAoY+aHR0cDovL3d3dy5taWNyb3NvZnQuY29t # L3BraS9jZXJ0cy9NaWNSb29DZXJBdXRfMjAxMC0wNi0yMy5jcnQwDQYJKoZIhvcN # AQELBQADggIBAJ1VffwqreEsH2cBMSRb4Z5yS/ypb+pcFLY+TkdkeLEGk5c9MTO1 # OdfCcTY/2mRsfNB1OW27DzHkwo/7bNGhlBgi7ulmZzpTTd2YurYeeNg2LpypglYA # A7AFvonoaeC6Ce5732pvvinLbtg/SHUB2RjebYIM9W0jVOR4U3UkV7ndn/OOPcbz # aN9l9qRWqveVtihVJ9AkvUCgvxm2EhIRXT0n4ECWOKz3+SmJw7wXsFSFQrP8DJ6L # GYnn8AtqgcKBGUIZUnWKNsIdw2FzLixre24/LAl4FOmRsqlb30mjdAy87JGA0j3m # Sj5mO0+7hvoyGtmW9I/2kQH2zsZ0/fZMcm8Qq3UwxTSwethQ/gpY3UA8x1RtnWN0 # SCyxTkctwRQEcb9k+SS+c23Kjgm9swFXSVRk2XPXfx5bRAGOWhmRaw2fpCjcZxko # JLo4S5pu+yFUa2pFEUep8beuyOiJXk+d0tBMdrVXVAmxaQFEfnyhYWxz/gq77EFm # PWn9y8FBSX5+k77L+DvktxW/tM4+pTFRhLy/AsGConsXHRWJjXD+57XQKBqJC482 # 2rpM+Zv/Cuk0+CQ1ZyvgDbjmjJnW4SLq8CdCPSWU5nR0W2rRnj7tfqAxM328y+l7 # vzhwRNGQ8cirOoo6CGJ/2XBjU02N7oJtpQUQwXEGahC0HVUzWLOhcGbyoYIDWDCC # AkACAQEwggEBoYHZpIHWMIHTMQswCQYDVQQGEwJVUzETMBEGA1UECBMKV2FzaGlu # Z3RvbjEQMA4GA1UEBxMHUmVkbW9uZDEeMBwGA1UEChMVTWljcm9zb2Z0IENvcnBv # cmF0aW9uMS0wKwYDVQQLEyRNaWNyb3NvZnQgSXJlbGFuZCBPcGVyYXRpb25zIExp # bWl0ZWQxJzAlBgNVBAsTHm5TaGllbGQgVFNTIEVTTjo2RjFBLTA1RTAtRDk0NzEl # MCMGA1UEAxMcTWljcm9zb2Z0IFRpbWUtU3RhbXAgU2VydmljZaIjCgEBMAcGBSsO # AwIaAxUAWmTiA01u5mxq/nVxiRJLMOskVGeggYMwgYCkfjB8MQswCQYDVQQGEwJV # UzETMBEGA1UECBMKV2FzaGluZ3RvbjEQMA4GA1UEBxMHUmVkbW9uZDEeMBwGA1UE # ChMVTWljcm9zb2Z0IENvcnBvcmF0aW9uMSYwJAYDVQQDEx1NaWNyb3NvZnQgVGlt # ZS1TdGFtcCBQQ0EgMjAxMDANBgkqhkiG9w0BAQsFAAIFAO4obW8wIhgPMjAyNjA4 # MTMxNjIxMDNaGA8yMDI2MDgxNDE2MjEwM1owdjA8BgorBgEEAYRZCgQBMS4wLDAK # AgUA7ihtbwIBADAJAgEAAgEjAgH/MAcCAQACAhJ7MAoCBQDuKb7vAgEAMDYGCisG # AQQBhFkKBAIxKDAmMAwGCisGAQQBhFkKAwKgCjAIAgEAAgMHoSChCjAIAgEAAgMB # hqAwDQYJKoZIhvcNAQELBQADggEBAKQDBFfPbQPxucloRxnw2jTlDUhz9j1yuhfj # yQ7VKLLSUp0PJQwOUHiiUJhUpV/4ihO/QB3gOlYFXjT67yYv65+DIxra/df757Xn # Fhx/X6U1w+msyvZ1QDSq1hs1mfzTyAYPQ/dlkzhsXaNlvUz+Gj1YmK2niruOyUwh # wZoFjOShz7qm+YOJGcvqzScgJiQdJQIypIyxYeT6JUXy+lxffktUhpOiK9S0GXUU # Ypt4lp9nMUWcsuXQfpiKAQmoy9IxoP88mSnAbkFyhI+jqFHO68Arg15O3chsnwOA # WrgCye8XlsKlK41kJt7F9nljUD+d8ZMh6Bi8EaV9BmqAitkhuAkxggQNMIIECQIB # ATCBkzB8MQswCQYDVQQGEwJVUzETMBEGA1UECBMKV2FzaGluZ3RvbjEQMA4GA1UE # BxMHUmVkbW9uZDEeMBwGA1UEChMVTWljcm9zb2Z0IENvcnBvcmF0aW9uMSYwJAYD # VQQDEx1NaWNyb3NvZnQgVGltZS1TdGFtcCBQQ0EgMjAxMAITMwAAAhwJVRXXw1kH # 0QABAAACHDANBglghkgBZQMEAgEFAKCCAUowGgYJKoZIhvcNAQkDMQ0GCyqGSIb3 # DQEJEAEEMC8GCSqGSIb3DQEJBDEiBCC52h3XcaznneZxqk29t4jDshm6O/NFvK8O # 2thOX4t2pDCB+gYLKoZIhvcNAQkQAi8xgeowgecwgeQwgb0EIKAgaSY2F2jv4oTt # 1aEj4TYK3HZEtahi+8mh0IhyIcdoMIGYMIGApH4wfDELMAkGA1UEBhMCVVMxEzAR # BgNVBAgTCldhc2hpbmd0b24xEDAOBgNVBAcTB1JlZG1vbmQxHjAcBgNVBAoTFU1p # Y3Jvc29mdCBDb3Jwb3JhdGlvbjEmMCQGA1UEAxMdTWljcm9zb2Z0IFRpbWUtU3Rh # bXAgUENBIDIwMTACEzMAAAIcCVUV18NZB9EAAQAAAhwwIgQg8yl8kM6QLCTzz7oX # pXEN1O+74m8F8pK3TyfYJWyLn5cwDQYJKoZIhvcNAQELBQAEggIACUuPntpIyIjI # 608VuHl05HNFQqjWHgrP4cqkIZaUneCkTmiXGKBf9aL0A3US1lYbJGtMOhxI1IS1 # frl6eT3HgEJy+Xd0n6bn2jDI8IKgp8lywu/nCjEVnO0vUICVP/+6rp7Q3uLWM3lE # YmVF00YvC0QawBImbJcpmTF95SLPiNpQ9jv63w5GXLUJAeAThUHLtrSRULVKp4UN # iMYbOSsuhJONGfMwAL4azQpzFTD+kjVLXH8XSOA61bo+IIiOgsO4FR2f2yUVTVnx # SiSVqCKJaBZYrXU39j14vR/GXD3WuEc7bUf2SYpFIaf7MwosqDuH5NUWvlZKysea # sW+008CPem+Jz0R7sdk1kvxfzeOoJnXYNUfKPEvOXQfuUfekn6fEI0ElB4QQhCB9 # jm5KcvaK90SuL/XA8Uiu0ys3+joQYQNcsX0ln7EYlf//T3O9DKeorYACAfocZywr # ebr0RfGcNEG9uZewy3GaVF2f5bhOybG4wEhoVctqlkTYNTdt1cn1W41k6fblKiqB # OCsW285OqE172GEx8OTuNZ/T7nWxDp3jtfk9M/HIA3fFNIpgeoYjEUhE85IWmIu0 # aFCVh87UxzpChmCOjLVfVlADPOBFqMKNfI2WLtzkZMeBf95AxKqSAE1A9ahkReuk # yPpRDKPrupTjiygsZRJY2qF1iZGdezw= # SIG # End signature block |