@echo off
rem Instala o certificado "Equipe Merlin" como confiável NESTA máquina.
rem Rodar UMA vez por máquina do time, como Administrador (botão direito >
rem Executar como administrador). Depois disso o Windows mostra
rem "Equipe Merlin" como editor verificado nos instaladores do Merlin.
setlocal
set CERT=%~dp0..\cert\merlin-code-signing.pem
if not exist "%CERT%" set CERT=%~dp0merlin-code-signing.pem
if not exist "%CERT%" (
  echo ERRO: coloque merlin-code-signing.pem ao lado deste script.
  exit /b 1
)
certutil -addstore -f Root "%CERT%" || goto :erro
certutil -addstore -f TrustedPublisher "%CERT%" || goto :erro
echo.
echo OK: certificado "Equipe Merlin" confiavel nesta maquina.
exit /b 0
:erro
echo FALHOU — rode como Administrador.
exit /b 1
