[Eisfair] mini_httpd Certificate erstellen
Jürgen Witt
j-witt at web.de
Sa Apr 16 22:07:29 CEST 2016
Hallo Carsten,
Am 16.04.2016 um 21:09 schrieb Carsten Lippert:
>
> Ich bekomme es trotz Forum-Suche und Tante Google einfach nicht auf die
> Reihe, ein neues Certificate zu erstellen. Hat sich nicht auch etwas in
> der Menü-Reihenfolge in Certs-Service verändert?
>
> Helfe mir doch bitte jemand auf die Sprünge! ;-)
habe keine Ahnung mehr, vorher ich dies habe, aber das Nachfolgende mit
einem beliebigen Name abspeichern und ausführbar machen.
#!/bin/sh
certconf="/etc/httpd/cert.conf"
cert_pem="/usr/local/ssl/certs/mini_httpd.pem"
cert_crt="/usr/local/ssl/newcerts/mini_httpd.crt"
cert_key="/usr/local/ssl/private/mini_httpd.key"
cert_old="/etc/httpd/mini_httpd.pem"
colecho -n "create new ... " br x br
/usr/bin/openssl req -new -x509 -days 365 -nodes -batch \
-config $certconf -out $cert_crt -keyout $cert_key 2>/dev/null
(
cat $cert_key; echo
sed -n '/-BEGIN/,/-END/p' $cert_crt
) > $cert_pem
colecho "done" gn
chmod 600 $cert_pem
chmod 600 $cert_key
colecho -n "check certificate settings ... "
/usr/bin/openssl x509 -subject -dates -fingerprint -noout -in $cert_pem
>/dev/null
colecho "done" gn
exit 0
Du kannst, wenn Du die "-days 365" änderst auch für mehr als 1 Jahr bauen.
Gruß
Jürgen
Mehr Informationen über die Mailingliste Eisfair