#!/bin/bash
# Instalador (Linux) — LINDES NOTARIALES
# Configura Google Chrome para AUTO-SELECCIONAR el certificado del notario en
# la Sede del Catastro (descarga descriptiva-gráfica y valor de referencia),
# para que NO salga el diálogo de selección de certificado en cada finca.
#
# En Linux, Chrome lee sus políticas de /etc/opt/chrome/policies/managed/, que
# es una carpeta del sistema: por eso este instalador necesita sudo (pedirá tu
# contraseña). El certificado en sí NO lo toca: debe estar ya importado en el
# almacén NSS de tu usuario (Chrome → Configuración → Privacidad y seguridad →
# Seguridad → Gestionar certificados).
#
# Uso:  sudo bash instalar-certificado-automatico-linux.sh

set -e
echo "─────────────────────────────────────────────"
echo "  LINDES NOTARIALES — certificado sin diálogos"
echo "─────────────────────────────────────────────"
echo

if [ "$(id -u)" -ne 0 ]; then
  echo "Este instalador escribe una política del sistema y necesita sudo."
  echo "Ejecútalo así:   sudo bash $0"
  exit 1
fi

POLITICA='{ "AutoSelectCertificateForUrls": ["{\"pattern\":\"https://[*.]sedecatastro.gob.es\",\"filter\":{}}"] }'

instalar_en() {
  local dir="$1" nombre="$2"
  mkdir -p "$dir"
  printf '%s\n' "$POLITICA" > "$dir/lindes-notariales.json"
  chmod 644 "$dir/lindes-notariales.json"
  echo "OK: política aplicada para $nombre ($dir/lindes-notariales.json)"
}

# Google Chrome (siempre) y Chromium (solo si está instalado).
instalar_en /etc/opt/chrome/policies/managed "Google Chrome"
if [ -d /etc/chromium ] || command -v chromium >/dev/null 2>&1 || command -v chromium-browser >/dev/null 2>&1; then
  instalar_en /etc/chromium/policies/managed "Chromium"
fi

echo
echo "IMPORTANTE: cierra Chrome POR COMPLETO (todas las ventanas) y vuelve a"
echo "abrirlo para que el cambio tenga efecto."
echo
echo "Comprobación (opcional): en Chrome abre  chrome://policy  y busca"
echo "AutoSelectCertificateForUrls."
echo
echo "Para deshacerlo:"
echo "  sudo rm /etc/opt/chrome/policies/managed/lindes-notariales.json"
