中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久

Shell腳本實現生成SSL自簽署證書
來源:易賢網 閱讀:2521 次 日期:2015-01-30 14:10:16
溫馨提示:易賢網小編為您整理了“Shell腳本實現生成SSL自簽署證書”,方便廣大網友查閱!

啟用 apache 的 mod_ssl 之后需要有證書才能正常運作。寫了個腳本來操作。首先要確定機器上已經有 openssl 。

代碼如下:

#!/bin/sh

#

# ssl 證書輸出的根目錄。

sslOutputRoot="/etc/apache_ssl"

if [ $# -eq 1 ]; then

sslOutputRoot=$1

fi

if [ ! -d ${sslOutputRoot} ]; then

mkdir -p ${sslOutputRoot}

fi

cd ${sslOutputRoot}

echo "開始創建CA根證書..."

#

# 創建CA根證書,稍后用來簽署用于服務器的證書。如果是通過商業性CA如

# Verisign 或 Thawte 簽署證書,則不需要自己來創建根證書,而是應該

# 把后面生成的服務器 csr 文件內容貼入一個web表格,支付簽署費用并

# 等待簽署的證書。關于商業性CA的更多信息請參見:

# Verisign -

# Thawte Consulting -

# CertiSign Certificadora Digital Ltda. -

# IKS GmbH - /

# Uptime Commerce Ltd. -

# BelSign NV/SA -

# 生成CA根證書私鑰

openssl genrsa -des3 -out ca.key 1024

# 生成CA根證書

# 根據提示填寫各個字段, 但注意 Common Name 最好是有效根域名(如 zeali.net ),

# 并且不能和后來服務器證書簽署請求文件中填寫的 Common Name 完全一樣,否則會

# 導致證書生成的時候出現

# error 18 at 0 depth lookup:self signed certificate 錯誤

openssl req -new -x509 -days 365 -key ca.key -out ca.crt

echo "CA根證書創建完畢。"

echo "開始生成服務器證書簽署文件及私鑰 ..."

#

# 生成服務器私鑰

openssl genrsa -des3 -out server.key 1024

# 生成服務器證書簽署請求文件, Common Name 最好填寫使用該證書的完整域名

# (比如: security.zeali.net )

openssl req -new -key server.key -out server.csr

ls -altrh ${sslOutputRoot}/server.*

echo "服務器證書簽署文件及私鑰生成完畢。"

echo "開始使用CA根證書簽署服務器證書簽署文件 ..."

#

# 簽署服務器證書,生成server.crt文件

# 參見

# sign.sh START

#

# Sign a SSL Certificate Request (CSR)

# Copyright (c) 1998-1999 Ralf S. Engelschall, All Rights Reserved.

#

CSR=server.csr

case $CSR in

*.csr ) CERT="`echo $CSR | sed -e 's/\.csr/.crt/'`" ;;

* ) CERT="$CSR.crt" ;;

esac

# make sure environment exists

if [ ! -d ca.db.certs ]; then

mkdir ca.db.certs

fi

if [ ! -f ca.db.serial ]; then

echo '01' >ca.db.serial

fi

if [ ! -f ca.db.index ]; then

cp /dev/null ca.db.index

fi

# create an own SSLeay config

# 如果需要修改證書的有效期限,請修改下面的 default_days 參數.

# 當前設置為10年.

cat >ca.config <<EOT

[ ca ]

default_ca = CA_own

[ CA_own ]

dir = .

certs = ./certs

new_certs_dir = ./ca.db.certs

database = ./ca.db.index

serial = ./ca.db.serial

RANDFILE = ./ca.db.rand

certificate = ./ca.crt

private_key = ./ca.key

default_days = 3650

default_crl_days = 30

default_md = md5

preserve = no

policy = policy_anything

[ policy_anything ]

countryName = optional

stateOrProvinceName = optional

localityName = optional

organizationName = optional

organizationalUnitName = optional

commonName = supplied

emailAddress = optional

EOT

# sign the certificate

echo "CA signing: $CSR -> $CERT:"

openssl ca -config ca.config -out $CERT -infiles $CSR

echo "CA verifying: $CERT <-> CA cert"

openssl verify -CAfile ./certs/ca.crt $CERT

# cleanup after SSLeay

rm -f ca.config

rm -f ca.db.serial.old

rm -f ca.db.index.old

# sign.sh END

echo "使用CA根證書簽署服務器證書簽署文件完畢。"

# 使用了 ssl 之后,每次啟動 apache 都要求輸入 server.key 的口令,

# 你可以通過下面的方法去掉口令輸入(如果不希望去掉請注釋以下幾行代碼):

echo "去除 apache 啟動時必須手工輸入密鑰密碼的限制:"

cp -f server.key server.key.org

openssl rsa -in server.key.org -out server.key

echo "去除完畢。"

# 修改 server.key 的權限,保證密鑰安全

chmod 400 server.key

echo "Now u can configure apache ssl with following:"

echo -e "\tSSLCertificateFile ${sslOutputRoot}/server.crt"

echo -e "\tSSLCertificateKeyFile ${sslOutputRoot}/server.key"

# die gracefully

exit 0

更多信息請查看IT技術專欄

更多信息請查看腳本欄目
易賢網手機網站地址:Shell腳本實現生成SSL自簽署證書
由于各方面情況的不斷調整與變化,易賢網提供的所有考試信息和咨詢回復僅供參考,敬請考生以權威部門公布的正式信息和咨詢為準!
關于我們 | 聯系我們 | 人才招聘 | 網站聲明 | 網站幫助 | 非正式的簡要咨詢 | 簡要咨詢須知 | 新媒體/短視頻平臺 | 手機站點

版權所有:易賢網

中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久
日韩一级欧美一级| 亚洲va中文字幕| 9i在线看片成人免费| 一级特黄大欧美久久久| 日韩欧美国产一区在线观看| 国产一级精品在线| 亚洲一区二区偷拍精品| 国产三级精品三级| 欧美一二三四在线| 欧美日韩午夜在线| 在线一区二区三区四区五区 | 欧美日韩一级二级三级| 国产自产高清不卡| 奇米色777欧美一区二区| 亚洲视频一区二区在线观看| 精品国产污污免费网站入口| 欧美亚洲禁片免费| 国产精品一级片在线观看| 蜜桃久久久久久| 日本aⅴ精品一区二区三区| 夜夜爽夜夜爽精品视频| 亚洲电影一级黄| 亚洲欧美日韩在线| 亚洲欧洲美洲综合色网| 中文字幕一区二区不卡| 亚洲国产岛国毛片在线| 亚洲品质自拍视频| 亚洲图片一区二区| 日本欧美久久久久免费播放网| 午夜不卡av免费| 狠狠色综合播放一区二区| 久久国产精品99久久久久久老狼| 看片网站欧美日韩| 国产高清不卡二三区| 波多野结衣亚洲一区| 欧洲一区在线电影| 中文字幕一区二区日韩精品绯色| 日本一区二区三级电影在线观看| 99精品视频在线免费观看| 日韩中文字幕av电影| jvid福利写真一区二区三区| 久久综合久久久久88| 国产一区视频在线看| 欧美zozozo| 丁香啪啪综合成人亚洲小说| 欧美日韩一区二区三区在线| 精品免费日韩av| 亚洲综合久久av| av电影在线不卡| 久久综合九色综合97婷婷女人| 亚洲欧美偷拍三级| 成人性生交大片免费看中文网站| 在线免费观看不卡av| 精品国产精品一区二区夜夜嗨| 亚洲自拍偷拍欧美| 成人福利电影精品一区二区在线观看| 91精品视频网| 亚洲影院在线观看| 91丨九色丨黑人外教| 久久久www免费人成精品| 日本免费新一区视频| 777奇米成人网| 日韩 欧美一区二区三区| 欧美日韩日本视频| 亚洲成a人片综合在线| 欧美中文字幕久久| 亚洲欧美一区二区三区国产精品| 久久国产精品一区二区| 欧美色成人综合| 五月天激情综合网| 日韩欧美www| 国产九色sp调教91| 久久午夜电影网| 色综合天天性综合| 亚洲成av人片一区二区三区| 欧美剧情电影在线观看完整版免费励志电影| 国产精品萝li| 欧美日韩精品三区| 久草在线在线精品观看| 欧美大片日本大片免费观看| 激情综合一区二区三区| 欧美国产日韩一二三区| 不卡一区二区在线| 三级精品在线观看| 久久久久久日产精品| 色综合天天做天天爱| 日本欧美肥老太交大片| 久久久久久免费网| 欧美视频在线一区二区三区 | 久久免费午夜影院| 99精品黄色片免费大全| 国产综合一区二区| 三级在线观看一区二区| 亚洲高清久久久| 亚洲色图.com| 亚洲精品成a人| 亚洲毛片av在线| 亚洲自拍另类综合| 亚洲一二三四区| 日韩二区在线观看| 久久国内精品自在自线400部| 日韩av高清在线观看| 精品国产乱码久久久久久久| 日本高清视频一区二区| 国内精品国产成人国产三级粉色| 亚洲一二三四区| 亚洲国产日日夜夜| 亚洲一区二区三区在线播放| 亚洲免费视频中文字幕| 国产精品乱子久久久久| 中文av一区二区| 亚洲激情中文1区| 亚洲综合图片区| 免费国产亚洲视频| 国产在线播放一区三区四| 国产在线一区二区综合免费视频| 久久成人18免费观看| 国产呦精品一区二区三区网站| 狠狠色丁香久久婷婷综合_中| 久久99久久久久| 99精品视频一区二区| 在线观看日韩国产| 欧美成人性福生活免费看| 国产精品视频第一区| 亚洲伊人色欲综合网| 国产一区二区三区免费看| 91色porny在线视频| 日韩一区二区三区电影在线观看| 久久亚洲综合av| 亚洲国产成人高清精品| 国产麻豆成人传媒免费观看| 一本大道久久精品懂色aⅴ| 欧美一级久久久久久久大片| 中文字幕国产一区二区| 日韩经典一区二区| 91亚洲男人天堂| 国产亚洲欧美日韩日本| 天堂精品中文字幕在线| 93久久精品日日躁夜夜躁欧美| 日韩欧美国产系列| 亚洲成av人综合在线观看| 91在线观看视频| 中文字幕成人网| 国产精品99久久久久久宅男| 日韩精品一区二区三区中文不卡 | 国产精品一线二线三线精华| 欧美一级欧美三级| 亚洲一区二区三区四区五区黄| 97久久超碰国产精品| 最新久久zyz资源站| 成人午夜av电影| 久久午夜国产精品| 国产精品一二三在| 中文成人综合网| 欧美在线短视频| 天堂一区二区在线| 亚洲精品一区二区三区影院| 国产在线一区二区综合免费视频| 久久久www成人免费毛片麻豆| 韩国三级在线一区| 中文字幕不卡在线观看| 欧美影片第一页| 国产伦精品一区二区三区视频青涩 | 精品午夜久久福利影院| 精品久久久久久久久久久久久久久| 理论电影国产精品| 欧美激情一区二区三区全黄| 成人免费视频视频在线观看免费 | 成人小视频在线| 《视频一区视频二区| 欧美婷婷六月丁香综合色| 日本不卡1234视频| 亚洲视频一区在线| 欧美成人一区二区三区在线观看| 国产在线精品一区在线观看麻豆| 欧美国产日韩精品免费观看| 欧美日韩精品欧美日韩精品一 | 欧美成人video| 色婷婷精品久久二区二区蜜臂av | 久久精品人人做人人综合 | 亚洲欧洲在线观看av| 欧美一级片在线| 成人开心网精品视频| 蜜桃av噜噜一区| 一区二区三区在线影院| 欧美成人性战久久| 一本久道中文字幕精品亚洲嫩| 国产一区二区三区精品视频 | 日韩成人一区二区三区在线观看| 亚洲视频免费观看| 中文字幕在线免费不卡| 中文字幕av不卡| 国产日韩欧美在线一区| 国产亚洲美州欧州综合国| 精品国产伦一区二区三区观看方式| 91精品国产综合久久久久久久久久| 色综合天天天天做夜夜夜夜做| 色94色欧美sute亚洲线路二| 91麻豆福利精品推荐| 在线精品视频免费播放|