cmd=exec.Command("sh","-c","for f in "+certdir+"/*.pem; do [ -f \"$f\" ] && case \"$f\" in *-key.pem) continue;; esac && sudo cp -f \"$f\"\"/usr/local/share/ca-certificates/$(basename \"$f\" .pem).crt\"; done")
_,_=utils.ExecuteCmd(cmd,cobraCmd)
cmd=exec.Command("sudo","update-ca-certificates")
_,_=utils.ExecuteCmd(cmd,cobraCmd)
// Configure containerd v2.x registry host trust.
// Containerd v2 no longer uses the system CA store for image pulls;
// it requires explicit per-registry hosts.toml under /etc/containerd/certs.d/.
certsDir:="/etc/containerd/certs.d/"+registry
hostsToml:=fmt.Sprintf(`server = "https://%s"
[host."https://%s"]
ca = "/usr/local/share/ca-certificates/kubernetes-ca.crt"