生成证书shell脚本
2021/6/18 7:08:26
本文主要是介绍生成证书shell脚本,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
#!/bin/bash domain=*.test.com if [ -n "$1" ];then domain=$1 fi client_ip=192.168.1.2 # 生成文件目标路径 current_path=$(cd "$(dirname $0)";pwd) dir=$current_path/output/ if [ ! -d $dir ]; then sudo mkdir -p -m 755 $dir echo "sudo mkdir -p -m 755 ${dir} done" fi # 生成自签名的CA key和证书(简单起见客户端和服务端共用一个CA证书) sudo openssl genrsa -out $dir/ca.key 2048 sudo openssl req -x509 -new -nodes -key $dir/ca.key -sha256 -days 3650 -subj "/CN=$domain" -out $dir/ca.pem # 生成服务器端的key和证书 sudo openssl genrsa -out $dir/server.key 2048 sudo openssl req -new -key $dir/server.key -out $dir/server.csr -subj "/CN=127.0.0.1" sudo openssl x509 -req -in $dir/server.csr -CA $dir/ca.pem -CAkey $dir/ca.key -CAcreateserial -out $dir/server.pem -days 3650 -sha256 # 生成客户端key和证书 sudo openssl genrsa -out $dir/client.key 2048 sudo openssl req -new -key $dir/client.key -out $dir/client.csr -subj "/CN=$client_ip" sudo openssl x509 -req -in $dir/client.csr -CA $dir/ca.pem -CAkey $dir/ca.key -CAcreateserial -out $dir/client.pem -days 3650 -sha256 # PKCS1私钥转换为PKCS8(该格式java调用) sudo openssl pkcs8 -topk8 -inform PEM -in $dir/client.key -outform pem -nocrypt -out $dir/pkcs8.pem
这篇关于生成证书shell脚本的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2024-10-05小米13T Pro系统合集:性能与摄影的极致融合,值得你升级的系统ROM
- 2024-10-01基于Python+Vue开发的医院门诊预约挂号系统
- 2024-10-01基于Python+Vue开发的旅游景区管理系统
- 2024-10-01RestfulAPI入门指南:打造简单易懂的API接口
- 2024-10-01初学者指南:了解和使用Server Action
- 2024-10-01Server Component入门指南:搭建与配置详解
- 2024-10-01React 中使用 useRequest 实现数据请求
- 2024-10-01使用 golang 将ETH账户的资产平均分散到其他账户
- 2024-10-01JWT用户校验课程:从入门到实践
- 2024-10-01Server Component课程入门指南