[Eisfair] mini_httpd Certificate erstellen

Jürgen Witt j-witt at web.de
Sa Apr 16 22:07:29 CEST 2016


Hallo Carsten,

Am 16.04.2016 um 21:09 schrieb Carsten Lippert:
> 
> Ich bekomme es trotz Forum-Suche und Tante Google einfach nicht auf die
> Reihe, ein neues Certificate zu erstellen. Hat sich nicht auch etwas in
> der Menü-Reihenfolge in Certs-Service verändert?
> 
> Helfe mir doch bitte jemand auf die Sprünge! ;-)

habe keine Ahnung mehr, vorher ich dies habe, aber das Nachfolgende mit
einem beliebigen Name abspeichern und ausführbar machen.

#!/bin/sh
certconf="/etc/httpd/cert.conf"
cert_pem="/usr/local/ssl/certs/mini_httpd.pem"
cert_crt="/usr/local/ssl/newcerts/mini_httpd.crt"
cert_key="/usr/local/ssl/private/mini_httpd.key"
cert_old="/etc/httpd/mini_httpd.pem"

colecho -n "create new ... " br x br
  /usr/bin/openssl req -new -x509 -days 365 -nodes -batch \
      -config $certconf -out $cert_crt -keyout $cert_key 2>/dev/null

  (
   cat $cert_key; echo
   sed -n '/-BEGIN/,/-END/p' $cert_crt
  ) > $cert_pem
colecho "done" gn

chmod 600 $cert_pem
chmod 600 $cert_key
colecho -n "check certificate settings ... "
/usr/bin/openssl x509 -subject -dates -fingerprint -noout -in $cert_pem
>/dev/null
colecho "done" gn
exit 0


Du kannst, wenn Du die "-days 365" änderst auch für mehr als 1 Jahr bauen.

Gruß
Jürgen


Mehr Informationen über die Mailingliste Eisfair