Manifest/Tools/Test-ManifestPrepublishLint.ps1
|
# Test-ManifestPrepublishLint.ps1 # # Pre-merge AND pre-publish lint gate for the EV override manifest. # Run by: # 1. ASZ-EnvironmentValidator CI on every PR that touches Manifest\ # 2. The on-demand publish pipeline immediately before signing # # Exits non-zero on any finding. # Targeting Windows PowerShell 5.1. ASCII only. [CmdletBinding()] param( [Parameter(Mandatory = $true)] [string]$ManifestPath, [Parameter(Mandatory = $true)] [string]$XsdPath, [Parameter(Mandatory = $true)] [string]$PreviousXsdPath, [Parameter(Mandatory = $true)] [string]$EvModuleRoot ) $ErrorActionPreference = 'Stop' $findings = New-Object System.Collections.Generic.List[object] function Add-Finding { param([string]$Severity, [string]$Rule, [string]$Message, [string]$Location = '') $findings.Add([pscustomobject]@{ Severity=$Severity; Rule=$Rule; Message=$Message; Location=$Location }) } # --- Rule 1: ASCII only --- $bytes = [System.IO.File]::ReadAllBytes($ManifestPath) for ($i = 0; $i -lt $bytes.Length; $i++) { if ($bytes[$i] -gt 127) { Add-Finding -Severity 'Error' -Rule 'ASCII-ONLY' ` -Message ("Non-ASCII byte 0x{0:X2} at offset {1}" -f $bytes[$i], $i) ` -Location $ManifestPath break } } # --- Rule 2: XSD validation (current schema) --- # Use XmlReader with DTD prohibited and no resolver to defuse XXE in any # manifest a contributor might author. This tool runs at build time on # our own manifests, but defense-in-depth costs us nothing. $readerSettings = New-Object System.Xml.XmlReaderSettings $readerSettings.DtdProcessing = [System.Xml.DtdProcessing]::Prohibit $readerSettings.XmlResolver = $null $reader = [System.Xml.XmlReader]::Create($ManifestPath, $readerSettings) try { $doc = New-Object System.Xml.XmlDocument $doc.PreserveWhitespace = $true $doc.Load($reader) } finally { $reader.Dispose() } $schemaSet = New-Object System.Xml.Schema.XmlSchemaSet $null = $schemaSet.Add($null, $XsdPath) $schemaSet.Compile() $doc.Schemas = $schemaSet $xsdErrors = New-Object System.Collections.Generic.List[string] $handler = [System.Xml.Schema.ValidationEventHandler] { param($s, $e) $xsdErrors.Add("$($e.Severity) at line $($e.Exception.LineNumber): $($e.Message)") } try { $doc.Validate($handler) } catch { $xsdErrors.Add($_.Exception.Message) } foreach ($err in $xsdErrors) { Add-Finding -Severity 'Error' -Rule 'XSD' -Message $err -Location $ManifestPath } # --- Rule 3: SchemaVersion in supported set --- # XSD allows SchemaVersion to be absent (minOccurs=0) and the runtime # treats absence as the implicit 1.0 baseline. We still nudge authors # to declare it explicitly via a Warning, but we do not block publish. $supportedSchemaVersions = @('1.0') $schemaVersion = $doc.ValidationManifest.SchemaVersion if (-not $schemaVersion) { Add-Finding -Severity 'Warning' -Rule 'SCHEMA-VERSION' ` -Message 'SchemaVersion element is absent. Runtime will treat this as the implicit 1.0 baseline. Authors SHOULD declare SchemaVersion explicitly so older clients can refuse manifests they do not understand.' } elseif ($schemaVersion -notin $supportedSchemaVersions) { Add-Finding -Severity 'Error' -Rule 'SCHEMA-VERSION' ` -Message "SchemaVersion '$schemaVersion' is not in the supported list ($($supportedSchemaVersions -join ', '))" } # --- Rule 4: Informational severity overrides MUST have a version window --- foreach ($validator in @($doc.ValidationManifest.Validators.Validator)) { foreach ($result in @($validator.Results.Result)) { foreach ($override in @($result.Overrides.Override)) { if ($override.Severity -eq 'informational') { $hasWindow = $override.MinVersion -and $override.MaxVersion if (-not $hasWindow) { Add-Finding -Severity 'Error' -Rule 'INFO-WINDOW' ` -Message "Informational severity override on Result '$($result.ResultName)' (validator '$($validator.Id)') must have both MinVersion and MaxVersion. No permanent silent suppression allowed." ` -Location $ManifestPath } } } } } # --- Rule 5: Critical-disable-on-deployment requires explicit allow-comment + bug link --- foreach ($validator in @($doc.ValidationManifest.Validators.Validator)) { foreach ($override in @($validator.Overrides.Override)) { # Operation may be a single string or an array depending on how # XmlDocument deserialises the children. Wrap in @(...) so -contains # always operates on a collection (otherwise -contains treats LHS # as the collection and a single-string Operation never matches). $ops = @($override.LifecycleOperations.Operation) $disablesDeployment = ($override.Enabled -eq 'false') -and ` (($ops -contains 'deployment') -or ($ops -contains '*')) if ($disablesDeployment) { $reason = "$($override.Reason)" if ($reason -notmatch 'AB#\d+' -and $reason -notmatch 'ICM:\d+') { Add-Finding -Severity 'Error' -Rule 'CRITICAL-DEPLOY-DISABLE' ` -Message "Validator '$($validator.Id)' is disabled for deployment but Reason has no AB# or ICM: link. Disabling validators on deployment requires explicit traceability." ` -Location $ManifestPath } } } } # --- Rule 6: Stale-reference check vs current EV module --- $validatorIds = New-Object 'System.Collections.Generic.HashSet[string]' ([System.StringComparer]::OrdinalIgnoreCase) $testNames = New-Object 'System.Collections.Generic.HashSet[string]' ([System.StringComparer]::OrdinalIgnoreCase) $resultNames = New-Object 'System.Collections.Generic.HashSet[string]' ([System.StringComparer]::OrdinalIgnoreCase) # Discover validator IDs from immediate AzStackHci* subfolders of the EV module # (these are the validator modules) and from Deploy\Classes if present. Get-ChildItem -Path $EvModuleRoot -Directory -ErrorAction SilentlyContinue | Where-Object { $_.Name -like 'AzStackHci*' } | ForEach-Object { $null = $validatorIds.Add($_.Name) } Get-ChildItem -Path (Join-Path $EvModuleRoot 'Deploy\Classes') -Directory -ErrorAction SilentlyContinue | ForEach-Object { $null = $validatorIds.Add($_.Name) } # Walk validator psm1 files for Test-* function names and result name string literals Get-ChildItem -Path $EvModuleRoot -Recurse -Include *.psm1, *.ps1 -ErrorAction SilentlyContinue | ForEach-Object { $content = [System.IO.File]::ReadAllText($_.FullName) foreach ($m in [regex]::Matches($content, 'function\s+(Test-[A-Za-z0-9_]+)')) { $null = $testNames.Add($m.Groups[1].Value) } foreach ($m in [regex]::Matches($content, 'AzStackHci_[A-Za-z0-9_]+')) { $null = $resultNames.Add($m.Value) } } foreach ($validator in @($doc.ValidationManifest.Validators.Validator | Where-Object { $_ -and $_.Id })) { if (-not $validatorIds.Contains([string]$validator.Id)) { Add-Finding -Severity 'Error' -Rule 'STALE-VALIDATOR' ` -Message "Validator Id '$($validator.Id)' not found in EV module under Deploy\Classes\." ` -Location $ManifestPath } foreach ($t in @($validator.Tests.Test)) { if ($t.Name -and -not $testNames.Contains([string]$t.Name)) { Add-Finding -Severity 'Error' -Rule 'STALE-TEST' ` -Message "Test '$($t.Name)' not found in EV module psm1 functions (validator '$($validator.Id)')." ` -Location $ManifestPath } } foreach ($r in @($validator.Results.Result)) { if ($r.ResultName -and -not $resultNames.Contains([string]$r.ResultName)) { Add-Finding -Severity 'Error' -Rule 'STALE-RESULT' ` -Message "ResultName '$($r.ResultName)' not found in EV module sources (validator '$($validator.Id)')." ` -Location $ManifestPath } } } # --- Rule 7: No removed XSD elements vs previous schema (forward compat) --- if (Test-Path $PreviousXsdPath) { $prev = New-Object System.Xml.XmlDocument $prev.Load($PreviousXsdPath) $cur = New-Object System.Xml.XmlDocument $cur.Load($XsdPath) $ns = New-Object System.Xml.XmlNamespaceManager($prev.NameTable) $ns.AddNamespace('xs', 'http://www.w3.org/2001/XMLSchema') $prevNames = @{} foreach ($el in $prev.SelectNodes('//xs:element', $ns)) { if ($el.Attributes['name']) { $prevNames[$el.Attributes['name'].Value] = $true } } $curNames = @{} $nsCur = New-Object System.Xml.XmlNamespaceManager($cur.NameTable) $nsCur.AddNamespace('xs', 'http://www.w3.org/2001/XMLSchema') foreach ($el in $cur.SelectNodes('//xs:element', $nsCur)) { if ($el.Attributes['name']) { $curNames[$el.Attributes['name'].Value] = $true } } foreach ($name in $prevNames.Keys) { if (-not $curNames.ContainsKey($name)) { Add-Finding -Severity 'Error' -Rule 'SCHEMA-REMOVED-ELEMENT' ` -Message "Element '$name' was present in $PreviousXsdPath but is missing from $XsdPath. Removing elements is a breaking schema change." } } } # --- Output --- "" | Out-Host $summary = "Manifest pre-publish lint findings ({0}) for {1}:" -f $findings.Count, ([System.IO.Path]::GetFileName((Split-Path -Parent $ManifestPath))) $summary | Out-Host foreach ($f in $findings) { "[{0}] {1}: {2}" -f $f.Severity, $f.Rule, $f.Message | Out-Host if ($f.Location) { " at $($f.Location)" | Out-Host } } if ($findings.Count -gt 0) { $errorCount = @($findings | Where-Object { $_.Severity -eq 'Error' }).Count if ($errorCount -gt 0) { exit 1 } } "OK - no Error findings." | Out-Host exit 0 # SIG # Begin signature block # MIInRAYJKoZIhvcNAQcCoIInNTCCJzECAQExDzANBglghkgBZQMEAgEFADB5Bgor # BgEEAYI3AgEEoGswaTA0BgorBgEEAYI3AgEeMCYCAwEAAAQQH8w7YFlLCE63JNLG # KX7zUQIBAAIBAAIBAAIBAAIBADAxMA0GCWCGSAFlAwQCAQUABCAyeqGOIvgx8UJV # fCKJrqiIPhnfybvXPvxsTVx17siX0qCCDLowggX1MIID3aADAgECAhMzAAACHU0Z # yE7XD1dIAAAAAAIdMA0GCSqGSIb3DQEBCwUAMFcxCzAJBgNVBAYTAlVTMR4wHAYD # VQQKExVNaWNyb3NvZnQgQ29ycG9yYXRpb24xKDAmBgNVBAMTH01pY3Jvc29mdCBD # b2RlIFNpZ25pbmcgUENBIDIwMjQwHhcNMjYwNDE2MTg1OTQzWhcNMjcwNDE1MTg1 # OTQzWjB0MQswCQYDVQQGEwJVUzETMBEGA1UECBMKV2FzaGluZ3RvbjEQMA4GA1UE # BxMHUmVkbW9uZDEeMBwGA1UEChMVTWljcm9zb2Z0IENvcnBvcmF0aW9uMR4wHAYD # VQQDExVNaWNyb3NvZnQgQ29ycG9yYXRpb24wggEiMA0GCSqGSIb3DQEBAQUAA4IB # DwAwggEKAoIBAQDQvewXxx9gZZFC6Ys1WBay8BJ8kGA4JQnH5CMafqOASlTpK9H8 # o5ZXTXt0caVQTNMUPt445wXYD+dFtaKWTwDn1I52oUSrC9vJin1Gsqt+zyKJL5Dg # 3eQXbQNR61DmMy20GLTIO3SFed9Rfi/ophgCLGFLDR3r0KvHjwMb/jYWS0celV/4 # Lz27LfAekm8v9E5IXaeiXbAUYZKK090n4CVl3JBtbN+9DtI9SNu/yjvozW52/u7R # X/Ttpa/KDlpuokZ+Zcbvmtd9ur9gFLvZzh41o9MsE/clQtdaFWGvuo6Jua/ntpgk # ey3E5/vBFe+MJPG6phdnuo6r57ZudCudiI1bAgMBAAGjggGbMIIBlzAOBgNVHQ8B # Af8EBAMCB4AwHwYDVR0lBBgwFgYKKwYBBAGCN0wIAQYIKwYBBQUHAwMwHQYDVR0O # BBYEFH6QuMwqcPG0hQlQ6c5jCtTTLrVeMEUGA1UdEQQ+MDykOjA4MR4wHAYDVQQL # ExVNaWNyb3NvZnQgQ29ycG9yYXRpb24xFjAUBgNVBAUTDTIzMDAxMis1MDc1NTkw # HwYDVR0jBBgwFoAUf1k/VCHarU/vBeXmo9ctBpQSCDEwYAYDVR0fBFkwVzBVoFOg # UYZPaHR0cDovL3d3dy5taWNyb3NvZnQuY29tL3BraW9wcy9jcmwvTWljcm9zb2Z0 # JTIwQ29kZSUyMFNpZ25pbmclMjBQQ0ElMjAyMDI0LmNybDBtBggrBgEFBQcBAQRh # MF8wXQYIKwYBBQUHMAKGUWh0dHA6Ly93d3cubWljcm9zb2Z0LmNvbS9wa2lvcHMv # Y2VydHMvTWljcm9zb2Z0JTIwQ29kZSUyMFNpZ25pbmclMjBQQ0ElMjAyMDI0LmNy # dDAMBgNVHRMBAf8EAjAAMA0GCSqGSIb3DQEBCwUAA4ICAQBKTbYOjzwTG/DXGaz9 # s6+fQeaTtDcFmMY+5UyVFCyj7Pv+5i37qfX8lSL/tBIfYQfWsMuBQlfZurJD6r4H # VJ2CeH+1fgiq8dcHdVKoZ3Sa2qXoX3cq9iS8cVb06B7+5/XJ7I0OxHH9fDsvJ3T3 # w5V/ZtAIFmLrl+P0CtG+92uzRsn0nTbdFjOkLMLWPLAU3THohKRlSEMgFJpPkm5n # 5UAZ35xX6FWCrDLsSKb555bTifwa8mJBwdlof0bmfYidH+dxZ1FdDxvLnNl9zeKs # A4kejaaIqqIPguhwAti5Ql7BlTNoJNwxCvBmqW2MQLnCkYN/VVUsR3V2x/rcTNzo # Bf/Z/SpROvdaA2ZOOd1uioXJt3tdLQ7vHpqpib0KfWr/FWXW10q38VxfCnRQBqzb # SuztR7nEMuzX7Ck+B/XaPDXd1qh72+QYyB0Z2VzWmO9zsnb9Uq/dwu8LGeQqnyu6 # 7SDGACvnXii2fb9+US492VTnXSnFKyqwgzUyFMtZK1/sHYTv6bG4TtQUygQxTN+Z # V+aJIlKO2MqZ7bKrAnOzS9m6NgoTdWOq11bTOZwKlIEV/EhV9SWkDmdpR/hPPT2v # 6TEj4F8PT/zHjRezIU5c/DGlt/VhY/pK0XkJtEyMmmS1BMtjU/rqBZVMIm3dnxQs # /TBByr+Cf8Z1r7aifQVQ+WSqzjCCBr0wggSloAMCAQICEzMAAAA5O7Y3Gb8GHWcA # AAAAADkwDQYJKoZIhvcNAQEMBQAwgYgxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpX # YXNoaW5ndG9uMRAwDgYDVQQHEwdSZWRtb25kMR4wHAYDVQQKExVNaWNyb3NvZnQg # Q29ycG9yYXRpb24xMjAwBgNVBAMTKU1pY3Jvc29mdCBSb290IENlcnRpZmljYXRl # IEF1dGhvcml0eSAyMDExMB4XDTI0MDgwODIwNTQxOFoXDTM2MDMyMjIyMTMwNFow # VzELMAkGA1UEBhMCVVMxHjAcBgNVBAoTFU1pY3Jvc29mdCBDb3Jwb3JhdGlvbjEo # MCYGA1UEAxMfTWljcm9zb2Z0IENvZGUgU2lnbmluZyBQQ0EgMjAyNDCCAiIwDQYJ # KoZIhvcNAQEBBQADggIPADCCAgoCggIBANgBnB7jOMeqlRYHNa265v4IY9fH8TKh # emHfPINe1gpLaV3dhg324WwH06LcHbpnsBukCDNitryo0dtS/EW6I/yEL/bLSY8h # KpbfQuWusBPr9qazYcDxCW/qnjb5JsI1s8bNOg3bVATvQVL4tcf03aTycsz8QeCd # M0l/yHRObJ9QqazM1r6VPEOJ7LL+uEEb73w6QCuhs89a1uv1zerOYMnsneRRwCbp # yW11IcggU0cRKDDq1pjVJzIbIF6+oiXXbReOsgeI8zu1FyQfK0fVkaya8SmVHQ/t # Of23mZ4W9k0Ri22QW9p3UgSC5OUDktKxxcCmGL6tXLfOGSWHIIV4YrTJTT6PNty5 # REojHJuZHArkF9VnHTERWoTjAzfI3kP+5b4alUdhgAZ7ttOu1bVnXfHaqPYl2rPs # 20ji03LOVWsh/radgE17es5hL+t6lV0eVHrVhsssROWJuz2MXMCt7iw7lFPG9LXK # Gjsmonn2gotGdHIuEg5JnJMJVmixd5LRlkmgYRZKzhxSCwyoGIq0PhaA7Y+VPct5 # pCHkijcIIDm0nlkK+0KyepolcqGm0T/GYQRMhHJlGOOmVQop36wUVUYklUy++vDW # eEgEo4s7hxN6mIbf2MSIQ/iIfMZgJxC69oukMUXCrOC3SkE/xIkgpfl22MM1itkZ # 35nNXkMolU1lAgMBAAGjggFOMIIBSjAOBgNVHQ8BAf8EBAMCAYYwEAYJKwYBBAGC # NxUBBAMCAQAwHQYDVR0OBBYEFH9ZP1Qh2q1P7wXl5qPXLQaUEggxMBkGCSsGAQQB # gjcUAgQMHgoAUwB1AGIAQwBBMA8GA1UdEwEB/wQFMAMBAf8wHwYDVR0jBBgwFoAU # ci06AjGQQ7kUBU7h6qfHMdEjiTQwWgYDVR0fBFMwUTBPoE2gS4ZJaHR0cDovL2Ny # bC5taWNyb3NvZnQuY29tL3BraS9jcmwvcHJvZHVjdHMvTWljUm9vQ2VyQXV0MjAx # MV8yMDExXzAzXzIyLmNybDBeBggrBgEFBQcBAQRSMFAwTgYIKwYBBQUHMAKGQmh0 # dHA6Ly93d3cubWljcm9zb2Z0LmNvbS9wa2kvY2VydHMvTWljUm9vQ2VyQXV0MjAx # MV8yMDExXzAzXzIyLmNydDANBgkqhkiG9w0BAQwFAAOCAgEAFJQfOChP7onn6fLI # MKrSlN1WYKwDFgAddymOUO3FrM8d7B/W/iQ6DxXsDn7D5W4wMwYeLystcEqfkjz4 # NURRgazyMu5yRzQh4LqjA4tStTcJh1opExo7nn5PuPBYnbu0+THSuVHTe0VTTPVh # ily/piFrDo3axQ9P4C+Ol5yet+2gTfekICS5xS+cYfSIvgn0JksVBVMYVI5QFu/q # hnLhsEFEUzG8fvv0hjgkO+lkpV9ty6GkN4vdnd7ya6Q6aR9y34aiM1qmxaxBi6OU # nyNl6fkuun/diTFnYDLTppOkr/mg5WSfCiDVMNCxtj4wPKC5OmHm1DQIt/MNokbb # H3UGsFP1QbzsLocuSqLCvH09Io3fDPTmscR9Y75G4qX7RTX8AdBPo0I6OEojf39z # uFZt0qOHm65YWQE69cZM2ueE1MB05dNNgHK9gTE7zKvK/fg8B2qjW88MT/WF5V5u # vZGtqa9FSL2RazArA+rDPuf6JGYz4HpgMZHB4S6szWSKYBv0VisCzfxgeU+dquXW # 9bd0auYlOB58DPcOYKdc3Se94g+xL4pcEhbB54JOgAkwYTu/9dLeH2pDqeJZAABV # DWRQCaXfO5LgyKwKCLYXpigrZYCjUSBcr+Ve8PFWMhVTQl0v4q8J/AUmQN5W4n10 # 1cY2L4A7GTQG1h32HHAvfQESWP0xghngMIIZ3AIBATBuMFcxCzAJBgNVBAYTAlVT # MR4wHAYDVQQKExVNaWNyb3NvZnQgQ29ycG9yYXRpb24xKDAmBgNVBAMTH01pY3Jv # c29mdCBDb2RlIFNpZ25pbmcgUENBIDIwMjQCEzMAAAIdTRnITtcPV0gAAAAAAh0w # DQYJYIZIAWUDBAIBBQCggZAwGQYJKoZIhvcNAQkDMQwGCisGAQQBgjcCAQQwLwYJ # KoZIhvcNAQkEMSIEIBoeiICiDrgiotuIuB2a/2FyKBhqqfk9cRr2eDkF8reUMEIG # CisGAQQBgjcCAQwxNDAyoBSAEgBNAGkAYwByAG8AcwBvAGYAdKEagBhodHRwOi8v # d3d3Lm1pY3Jvc29mdC5jb20wDQYJKoZIhvcNAQEBBQAEggEAmd0sGFMxYr/5W0cU # tTzO//FhH/ijbDbek/N0kzSTzMFWCyz1i9U4QKvMYJH6rRm7nwSseZkUB4ZTpQpY # pb7T/0QUyRL2Ve5U/8cZfPCk/E9ZhPVulguozFY1OCPCf4ylb7d7LfaEyG5fC6Lf # it2fW4n4fQfiWMK6afF6lCvroN0qEu2e2uMCjJ/NUOoPAcd603VyofhzXQjJkBjh # nWCH9ktGW61rvaoaASxWMB5Jt0qmTPQhW7LHOk78btegT+b6n/mVgEWdkTW6AukR # Voi0ULeL5YrFHu8NNfux/1jBfkxYMBdWW04MvutN1ESAxNH6vAVpOgto+NcrknGe # EBMOhaGCF7AwghesBgorBgEEAYI3AwMBMYIXnDCCF5gGCSqGSIb3DQEHAqCCF4kw # gheFAgEDMQ8wDQYJYIZIAWUDBAIBBQAwggFaBgsqhkiG9w0BCRABBKCCAUkEggFF # MIIBQQIBAQYKKwYBBAGEWQoDATAxMA0GCWCGSAFlAwQCAQUABCAL9yp8/oksvGtP # d5YWqGjCFCZ9+kLT8nWHCv8esaFNNAIGaojal27RGBMyMDI2MDgyNzE2MzgzOS4z # NDFaMASAAgH0oIHZpIHWMIHTMQswCQYDVQQGEwJVUzETMBEGA1UECBMKV2FzaGlu # Z3RvbjEQMA4GA1UEBxMHUmVkbW9uZDEeMBwGA1UEChMVTWljcm9zb2Z0IENvcnBv # cmF0aW9uMS0wKwYDVQQLEyRNaWNyb3NvZnQgSXJlbGFuZCBPcGVyYXRpb25zIExp # bWl0ZWQxJzAlBgNVBAsTHm5TaGllbGQgVFNTIEVTTjo0MDFBLTA1RTAtRDk0NzEl # MCMGA1UEAxMcTWljcm9zb2Z0IFRpbWUtU3RhbXAgU2VydmljZaCCEf4wggcoMIIF # EKADAgECAhMzAAACGV6y2FR19LGNAAEAAAIZMA0GCSqGSIb3DQEBCwUAMHwxCzAJ # BgNVBAYTAlVTMRMwEQYDVQQIEwpXYXNoaW5ndG9uMRAwDgYDVQQHEwdSZWRtb25k # MR4wHAYDVQQKExVNaWNyb3NvZnQgQ29ycG9yYXRpb24xJjAkBgNVBAMTHU1pY3Jv # c29mdCBUaW1lLVN0YW1wIFBDQSAyMDEwMB4XDTI1MDgxNDE4NDgyNloXDTI2MTEx # MzE4NDgyNlowgdMxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpXYXNoaW5ndG9uMRAw # DgYDVQQHEwdSZWRtb25kMR4wHAYDVQQKExVNaWNyb3NvZnQgQ29ycG9yYXRpb24x # LTArBgNVBAsTJE1pY3Jvc29mdCBJcmVsYW5kIE9wZXJhdGlvbnMgTGltaXRlZDEn # MCUGA1UECxMeblNoaWVsZCBUU1MgRVNOOjQwMUEtMDVFMC1EOTQ3MSUwIwYDVQQD # ExxNaWNyb3NvZnQgVGltZS1TdGFtcCBTZXJ2aWNlMIICIjANBgkqhkiG9w0BAQEF # AAOCAg8AMIICCgKCAgEApqFIyUkzIyxpL3Q03WmLuy4G9YIUScznhKr+cHOT+/u7 # ParxI96gxxb1WrWuAxB8qjGLfsbImx8V3ouK1nUcf+R/nsnXas5/iTgV/Tl3QTRG # T0DeuXBNbpHqc+wC1NiTyA76gLnirvSBEoBzlrpNQFEnuwdbPLCLpTS3KWSCu5J0 # 2b+RFWR/kcFzVxnhoE3gIaeURtrGKGBZGKLBXvqggkDENtKkvtvRT32xLvAvL/Rp # Reu5z18ZojCs72ZSoa74Dy8YbaWsDm3OZOpJRZxZsPKCHZ6xNqgFKf0xNHj0t9v0 # Q3W+2z5gAVaasJJCvR52Sl0XJ2AOf3l0LSetXgUA5gD5IQ1RvEslTmNnSouTrGID # 3D1njY7mBu0puiIdPK2jK/1Weef2+YR4cQpWQkeBZmXidh9AuWdlwxKQL15LJ6K2 # dw8y/t/PBhmLyt6QAf0CepWRdgZnMytVAUuWHwlZRV9JLY7aX8D55eL9+cOLpX3b # GNOmN24UpIW8qtZaqXaesFvIOW23JNLhaaQVvObr1eu7GE/5Mn43e+/DbtdYl/bL # P2IQ1xYEJdSbcUkDFfW3KlZEh+nBKDtaRnNRkbgIgxIbKdT38OKQwZ/aA4uSsiAg # 6nEPiWBHGuytIo5wU75M5VdjhEqqTHfXYu8BJi6GTzvWT+9ekfMXezqCkksxaG8C # AwEAAaOCAUkwggFFMB0GA1UdDgQWBBSAaOo5HWatNzqZn1IF1fcD6nr3ITAfBgNV # HSMEGDAWgBSfpxVdAF5iXYP05dJlpxtTNRnpcjBfBgNVHR8EWDBWMFSgUqBQhk5o # dHRwOi8vd3d3Lm1pY3Jvc29mdC5jb20vcGtpb3BzL2NybC9NaWNyb3NvZnQlMjBU # aW1lLVN0YW1wJTIwUENBJTIwMjAxMCgxKS5jcmwwbAYIKwYBBQUHAQEEYDBeMFwG # CCsGAQUFBzAChlBodHRwOi8vd3d3Lm1pY3Jvc29mdC5jb20vcGtpb3BzL2NlcnRz # L01pY3Jvc29mdCUyMFRpbWUtU3RhbXAlMjBQQ0ElMjAyMDEwKDEpLmNydDAMBgNV # HRMBAf8EAjAAMBYGA1UdJQEB/wQMMAoGCCsGAQUFBwMIMA4GA1UdDwEB/wQEAwIH # gDANBgkqhkiG9w0BAQsFAAOCAgEAXxzVZLLXBFfoCCCTiY7MHXdb7civJSTfrHYJ # C5Ok2NN75NpzTMT9V2TcIQjfQ3AFUbh1NBAYtMUuwxC6D4ceEXG5lXAnbvkC9Yje # LVDRyImXYYmft7z+Qpl9t3C/8a0tiqnOz8Ue8/DYLtMTgvWMnsqLNjILDaImOfnH # I36TLCjGFe8RYLXGdCUdOLlfAdMGePxSTA3TAAOc+GQbmPWjrguLWbxvnl3NVjRv # rBZVkxFMoVZH0f7qGwDOShjpnv5nYnQ48ufL0uBz52RbPGdX4Fv9+UGOrBprmcHz # mIutFtJec2Y4kujNtTK2wBGgWscEOVhFiaVdje8VLJ7MVNKE5TmsuGM3jTLr1nuR # 5AFGs3UKkP7g3cQD4cHK7XdLiTm7e606QJ+WqeQsADYE9dvU9wIUbI9Dl4UcIErF # w+FHaWSTrkfJ4SvLmhKnl5khhpJ1sF3z6e1BxepUliXHqzRLiHWihWIWESF8IHEl # F3POxbP4VJqHBiYvaXMV0SyRgwoD6zXddbUnX9WR6JL2BlqAjjHxINwelsp/VhxA # WThzuMA58LxvE/VAzjfFF4Wm7a1ZALmJVw3oL/s/uxo1Op4tcT+hfZ9uN1htC1JN # 4DuRqFfLttjuoAmUQobO5zUFRzvCn8Ck/hiO+bzR15sqkjlxLMyMjpkc/ef4SUUi # kD468vUwggdxMIIFWaADAgECAhMzAAAAFcXna54Cm0mZAAAAAAAVMA0GCSqGSIb3 # DQEBCwUAMIGIMQswCQYDVQQGEwJVUzETMBEGA1UECBMKV2FzaGluZ3RvbjEQMA4G # A1UEBxMHUmVkbW9uZDEeMBwGA1UEChMVTWljcm9zb2Z0IENvcnBvcmF0aW9uMTIw # MAYDVQQDEylNaWNyb3NvZnQgUm9vdCBDZXJ0aWZpY2F0ZSBBdXRob3JpdHkgMjAx # MDAeFw0yMTA5MzAxODIyMjVaFw0zMDA5MzAxODMyMjVaMHwxCzAJBgNVBAYTAlVT # MRMwEQYDVQQIEwpXYXNoaW5ndG9uMRAwDgYDVQQHEwdSZWRtb25kMR4wHAYDVQQK # ExVNaWNyb3NvZnQgQ29ycG9yYXRpb24xJjAkBgNVBAMTHU1pY3Jvc29mdCBUaW1l # LVN0YW1wIFBDQSAyMDEwMIICIjANBgkqhkiG9w0BAQEFAAOCAg8AMIICCgKCAgEA # 5OGmTOe0ciELeaLL1yR5vQ7VgtP97pwHB9KpbE51yMo1V/YBf2xK4OK9uT4XYDP/ # XE/HZveVU3Fa4n5KWv64NmeFRiMMtY0Tz3cywBAY6GB9alKDRLemjkZrBxTzxXb1 # hlDcwUTIcVxRMTegCjhuje3XD9gmU3w5YQJ6xKr9cmmvHaus9ja+NSZk2pg7uhp7 # M62AW36MEBydUv626GIl3GoPz130/o5Tz9bshVZN7928jaTjkY+yOSxRnOlwaQ3K # Ni1wjjHINSi947SHJMPgyY9+tVSP3PoFVZhtaDuaRr3tpK56KTesy+uDRedGbsoy # 1cCGMFxPLOJiss254o2I5JasAUq7vnGpF1tnYN74kpEeHT39IM9zfUGaRnXNxF80 # 3RKJ1v2lIH1+/NmeRd+2ci/bfV+AutuqfjbsNkz2K26oElHovwUDo9Fzpk03dJQc # NIIP8BDyt0cY7afomXw/TNuvXsLz1dhzPUNOwTM5TI4CvEJoLhDqhFFG4tG9ahha # YQFzymeiXtcodgLiMxhy16cg8ML6EgrXY28MyTZki1ugpoMhXV8wdJGUlNi5UPkL # iWHzNgY1GIRH29wb0f2y1BzFa/ZcUlFdEtsluq9QBXpsxREdcu+N+VLEhReTwDwV # 2xo3xwgVGD94q0W29R6HXtqPnhZyacaue7e3PmriLq0CAwEAAaOCAd0wggHZMBIG # CSsGAQQBgjcVAQQFAgMBAAEwIwYJKwYBBAGCNxUCBBYEFCqnUv5kxJq+gpE8RjUp # zxD/LwTuMB0GA1UdDgQWBBSfpxVdAF5iXYP05dJlpxtTNRnpcjBcBgNVHSAEVTBT # MFEGDCsGAQQBgjdMg30BATBBMD8GCCsGAQUFBwIBFjNodHRwOi8vd3d3Lm1pY3Jv # c29mdC5jb20vcGtpb3BzL0RvY3MvUmVwb3NpdG9yeS5odG0wEwYDVR0lBAwwCgYI # KwYBBQUHAwgwGQYJKwYBBAGCNxQCBAweCgBTAHUAYgBDAEEwCwYDVR0PBAQDAgGG # MA8GA1UdEwEB/wQFMAMBAf8wHwYDVR0jBBgwFoAU1fZWy4/oolxiaNE9lJBb186a # GMQwVgYDVR0fBE8wTTBLoEmgR4ZFaHR0cDovL2NybC5taWNyb3NvZnQuY29tL3Br # aS9jcmwvcHJvZHVjdHMvTWljUm9vQ2VyQXV0XzIwMTAtMDYtMjMuY3JsMFoGCCsG # AQUFBwEBBE4wTDBKBggrBgEFBQcwAoY+aHR0cDovL3d3dy5taWNyb3NvZnQuY29t # L3BraS9jZXJ0cy9NaWNSb29DZXJBdXRfMjAxMC0wNi0yMy5jcnQwDQYJKoZIhvcN # AQELBQADggIBAJ1VffwqreEsH2cBMSRb4Z5yS/ypb+pcFLY+TkdkeLEGk5c9MTO1 # OdfCcTY/2mRsfNB1OW27DzHkwo/7bNGhlBgi7ulmZzpTTd2YurYeeNg2LpypglYA # A7AFvonoaeC6Ce5732pvvinLbtg/SHUB2RjebYIM9W0jVOR4U3UkV7ndn/OOPcbz # aN9l9qRWqveVtihVJ9AkvUCgvxm2EhIRXT0n4ECWOKz3+SmJw7wXsFSFQrP8DJ6L # GYnn8AtqgcKBGUIZUnWKNsIdw2FzLixre24/LAl4FOmRsqlb30mjdAy87JGA0j3m # Sj5mO0+7hvoyGtmW9I/2kQH2zsZ0/fZMcm8Qq3UwxTSwethQ/gpY3UA8x1RtnWN0 # SCyxTkctwRQEcb9k+SS+c23Kjgm9swFXSVRk2XPXfx5bRAGOWhmRaw2fpCjcZxko # JLo4S5pu+yFUa2pFEUep8beuyOiJXk+d0tBMdrVXVAmxaQFEfnyhYWxz/gq77EFm # PWn9y8FBSX5+k77L+DvktxW/tM4+pTFRhLy/AsGConsXHRWJjXD+57XQKBqJC482 # 2rpM+Zv/Cuk0+CQ1ZyvgDbjmjJnW4SLq8CdCPSWU5nR0W2rRnj7tfqAxM328y+l7 # vzhwRNGQ8cirOoo6CGJ/2XBjU02N7oJtpQUQwXEGahC0HVUzWLOhcGbyoYIDWTCC # AkECAQEwggEBoYHZpIHWMIHTMQswCQYDVQQGEwJVUzETMBEGA1UECBMKV2FzaGlu # Z3RvbjEQMA4GA1UEBxMHUmVkbW9uZDEeMBwGA1UEChMVTWljcm9zb2Z0IENvcnBv # cmF0aW9uMS0wKwYDVQQLEyRNaWNyb3NvZnQgSXJlbGFuZCBPcGVyYXRpb25zIExp # bWl0ZWQxJzAlBgNVBAsTHm5TaGllbGQgVFNTIEVTTjo0MDFBLTA1RTAtRDk0NzEl # MCMGA1UEAxMcTWljcm9zb2Z0IFRpbWUtU3RhbXAgU2VydmljZaIjCgEBMAcGBSsO # AwIaAxUAMXYp/Wqqdyb0enigrLfxl0InAz6ggYMwgYCkfjB8MQswCQYDVQQGEwJV # UzETMBEGA1UECBMKV2FzaGluZ3RvbjEQMA4GA1UEBxMHUmVkbW9uZDEeMBwGA1UE # ChMVTWljcm9zb2Z0IENvcnBvcmF0aW9uMSYwJAYDVQQDEx1NaWNyb3NvZnQgVGlt # ZS1TdGFtcCBQQ0EgMjAxMDANBgkqhkiG9w0BAQsFAAIFAO46mMIwIhgPMjAyNjA4 # MjcxMTA2NDJaGA8yMDI2MDgyODExMDY0MlowdzA9BgorBgEEAYRZCgQBMS8wLTAK # AgUA7jqYwgIBADAKAgEAAgIjiwIB/zAHAgEAAgITJjAKAgUA7jvqQgIBADA2Bgor # BgEEAYRZCgQCMSgwJjAMBgorBgEEAYRZCgMCoAowCAIBAAIDB6EgoQowCAIBAAID # AYagMA0GCSqGSIb3DQEBCwUAA4IBAQBGLkNf0G3cEKILg1oIPZ6BDPm2pmZ2s2dy # 47EivieDrOs5eZf5iSLwv9z9KWdguoF1gyThUxqfYKSU6V+LcNqYfjeAotT4vsfT # 3fOEQqoarcHgQKCIAsIX8DvF0sQrjHauZEe17OR4N0Aj0IGZxwExEFLCTE+SV0Qq # nL9UGPPlQ59n1GaAJdMSNWH30b3mVLm04lyC3fGzCngKJ1Z5CoJ3yMIbcFPAR+Ld # 2OVsRztUprtcyoiy724B1RwApiwwnjh8tFkch8eGIC7B71U47Q42EoHHhC6eiHer # +b4PTj0ZFJyABaa1oQ+TIzpDGLICuWEXipJflJYeaqM/dfgPNnUHMYIEDTCCBAkC # AQEwgZMwfDELMAkGA1UEBhMCVVMxEzARBgNVBAgTCldhc2hpbmd0b24xEDAOBgNV # BAcTB1JlZG1vbmQxHjAcBgNVBAoTFU1pY3Jvc29mdCBDb3Jwb3JhdGlvbjEmMCQG # A1UEAxMdTWljcm9zb2Z0IFRpbWUtU3RhbXAgUENBIDIwMTACEzMAAAIZXrLYVHX0 # sY0AAQAAAhkwDQYJYIZIAWUDBAIBBQCgggFKMBoGCSqGSIb3DQEJAzENBgsqhkiG # 9w0BCRABBDAvBgkqhkiG9w0BCQQxIgQgfEWyxqr8LdDqp4aslosgpx9DuAdwIHl4 # IQ+ubg8/qKswgfoGCyqGSIb3DQEJEAIvMYHqMIHnMIHkMIG9BCDckX633E1y1EF3 # 2V18zQcrsgjzI9+3Le7mlvk2OebthjCBmDCBgKR+MHwxCzAJBgNVBAYTAlVTMRMw # EQYDVQQIEwpXYXNoaW5ndG9uMRAwDgYDVQQHEwdSZWRtb25kMR4wHAYDVQQKExVN # aWNyb3NvZnQgQ29ycG9yYXRpb24xJjAkBgNVBAMTHU1pY3Jvc29mdCBUaW1lLVN0 # YW1wIFBDQSAyMDEwAhMzAAACGV6y2FR19LGNAAEAAAIZMCIEIIZmOBPGYpgwho3B # /yEDkE1Vrdl0TeOk3hRuwATdyprrMA0GCSqGSIb3DQEBCwUABIICAH1hHEH8Ye6X # vnqcxFUyHho5AgimiqilifVO5l3HG27zthjBC4vgr2qlVrpkzfHKh/cGy+V+IUyt # peVmBcETCOLqMDa5UyhfUMHw8TsGrhFxlh8TRWODQB/ObV+42pHhLdOyqVXA6VTm # 0XSBrX0W4YmjrU5C2RCrvdeRvC3j4B2WP6XGmzOwy3pK7AjKE0Wpicaa8pDJ5aDX # KTP8Ug0nfHF9+oL3WwnD59/FZ4wplvtp+pG3bXSKLx6Oys1vNJpqEdHR/AV4ANp1 # 40CYl/f1rxzE9Oj+WUSsjV83BX+M3FbV+vrNeElD4NW4yjEItDnbhkiVPwYxNnIb # plO10l8UBD7w8yT8wIl1vOAFJCCDb1CJQggnX3Tst/QJAEQTdzfe0syDYWWlPzzm # LTX3S3fJYniveePzEjPpMnuEfPVHQaD7NIV4+Uhc6J4jRXjvTaRIgPmieSZvbZxr # fclsVuHXZpexoPzvoyCa00dewfDr/G2HmEFR6X/d6KdVN1mp359u1FU5ISf0DHxO # +DSHq1q8YnGWAIYdoKRRmAynPAPKvQwGp0dRLRZjGEMWIdmUq962CBkFtJqJDEXX # 1jDYj+5aBaOpyARC3qpPkyDrVd6sW7ZTW9DeDT0TXdTn5JglILV2uPX/NFoWNPy8 # 8P40Nj+oMHonxjw5u2ss4GioD95l8AFE # SIG # End signature block |