自簽證書

自簽證書

配置openssl

#[ v3_ca ]和[ v3_req ]下新增
subjectAltName = @alt_names

#[ v3_ca ]后新增
[alt_names]
DNS.1 = www.test.com
IP.1 = 127.0.0.1

生成隨機密碼

#生成8位隨機密碼YE064yIf
openssl rand -base64 9|head -c8

生成私鑰

#生成沒有密碼的私鑰
openssl genrsa -out /data/cert/private.key 2048

#生成帶密碼的私鑰
openssl genrsa -des3 -passout pass:YE064yIf -out /data/cert/private.key 2048

自簽證書

openssl req -config /etc/pki/tls/openssl.cnf -new -x509 -subj "/C=CN/ST=GuangDong/L=ShenZhen/O=Company/OU=IT/CN=www.test.com/emailAddress=test@test.com" -days 3650 -key /data/cert/private.key -passin pass:YE064yIf -out /data/cert/cert.crt

生成PFX

openssl pkcs12 -export -in /data/cert/cert.crt -name www_test_com  -inkey /data/cert/private.key -passin pass:YE064yIf -password pass:YE064yIf -out /data/cert/cert.pfx

生成PK12

openssl pkcs12 -export -in /data/cert/cert.crt -name www_test_com -inkey /data/cert/private.key -passin pass:YE064yIf -password pass:YE064yIf -out /data/cert/cert.pk12

生成JKS

keytool -importkeystore -srcstoretype PKCS12 -srckeystore /data/cert/cert.pk12 -srcstorepass YE064yIf -deststoretype JKS -destkeystore /data/cert/cert.jks -deststorepass YE064yIf

Shell腳本一鍵執(zhí)行

將如下內容保存到本地隨便位置挤渔,取名XXX.sh友存。然后用chmod +x XXX.sh給腳本賦權历葛,執(zhí)行輸入域名就OK了,生成所有文檔都在/etc/pki/CA目錄下徐鹤。注意不要改動原始的openssl.conf莲祸,腳本也是生成新的配置,不會改動原始的配置蝴悉。

#!/bin/bash
read -p "Please input domain name: " DOMAIN

DOMAIN2=`echo "$DOMAIN"|tr '.' '_'`
EXPIRE=3650
KEY_SIZE=2048
DIR="/etc/pki/CA/$DOMAIN2"
PASS=`openssl rand -base64 9|head -c8`
SUBJECT="/C=CN/ST=GuangDong/L=ShenZhen/CN=$DOMAIN"


#Make sure dir is exits
[ -d $DIR ] || mkdir -p $DIR

#Make sure backup dir is exits
[ -d $DIR/backup ] || mkdir -p $DIR/backup

#Backup
mv $DIR/${DOMAIN2}* $DIR/backup &> /dev/null

#Save password to local file
echo -n "$PASS" > $DIR/password.txt

#Generate private key
openssl genrsa -des3 -passout pass:$PASS -out ${DIR}/$DOMAIN2.key $KEY_SIZE &> /dev/null

#Generate config
sed -e "/\[\ v3_req\ \]/i[alt_names]\nDNS.1 = $DOMAIN\nIP.1 = 127.0.0.1\n" -e '/\[\ v3_req\ \]/asubjectAltName = @alt_names' -e '/\[\ v3_ca\ \]/asubjectAltName = @alt_names' /etc/pki/tls/openssl.cnf > $DIR/openssl.conf


#Self sign
openssl req -config $DIR/openssl.conf -new -x509 -subj "$SUBJECT" -days $EXPIRE -key ${DIR}/$DOMAIN2.key -passin pass:$PASS -out ${DIR}/$DOMAIN2.crt

#Generate PFX
openssl pkcs12 -export -in ${DIR}/$DOMAIN2.crt -inkey ${DIR}/$DOMAIN2.key -passin pass:$PASS -password pass:$PASS -out ${DIR}/$DOMAIN2.pfx

#Generate PK12
openssl pkcs12 -export -in ${DIR}/$DOMAIN2.crt -inkey ${DIR}/$DOMAIN2.key -passin pass:$PASS -password pass:$PASS -out ${DIR}/$DOMAIN2.pk12

#Generate JKS
keytool -importkeystore -srcstoretype PKCS12 -srckeystore ${DIR}/$DOMAIN2.pk12 -srcstorepass $PASS -deststoretype JKS -destkeystore ${DIR}/$DOMAIN2.jks -deststorepass $PASS &> /dev/null
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市瘾敢,隨后出現的幾起案子拍冠,更是在濱河造成了極大的恐慌,老刑警劉巖簇抵,帶你破解...
    沈念sama閱讀 211,948評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件庆杜,死亡現場離奇詭異,居然都是意外死亡碟摆,警方通過查閱死者的電腦和手機晃财,發(fā)現死者居然都...
    沈念sama閱讀 90,371評論 3 385
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來典蜕,“玉大人断盛,你說我怎么就攤上這事∮涮颍” “怎么了钢猛?”我有些...
    開封第一講書人閱讀 157,490評論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長轩缤。 經常有香客問我命迈,道長贩绕,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,521評論 1 284
  • 正文 為了忘掉前任壶愤,我火速辦了婚禮淑倾,結果婚禮上,老公的妹妹穿的比我還像新娘征椒。我一直安慰自己娇哆,他們只是感情好,可當我...
    茶點故事閱讀 65,627評論 6 386
  • 文/花漫 我一把揭開白布陕靠。 她就那樣靜靜地躺著迂尝,像睡著了一般。 火紅的嫁衣襯著肌膚如雪剪芥。 梳的紋絲不亂的頭發(fā)上垄开,一...
    開封第一講書人閱讀 49,842評論 1 290
  • 那天,我揣著相機與錄音税肪,去河邊找鬼溉躲。 笑死,一個胖子當著我的面吹牛益兄,可吹牛的內容都是我干的锻梳。 我是一名探鬼主播,決...
    沈念sama閱讀 38,997評論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼净捅,長吁一口氣:“原來是場噩夢啊……” “哼疑枯!你這毒婦竟也來了?” 一聲冷哼從身側響起蛔六,我...
    開封第一講書人閱讀 37,741評論 0 268
  • 序言:老撾萬榮一對情侶失蹤荆永,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后国章,有當地人在樹林里發(fā)現了一具尸體具钥,經...
    沈念sama閱讀 44,203評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 36,534評論 2 327
  • 正文 我和宋清朗相戀三年液兽,在試婚紗的時候發(fā)現自己被綠了骂删。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,673評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡四啰,死狀恐怖宁玫,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情柑晒,我是刑警寧澤撬统,帶...
    沈念sama閱讀 34,339評論 4 330
  • 正文 年R本政府宣布,位于F島的核電站敦迄,受9級特大地震影響恋追,放射性物質發(fā)生泄漏凭迹。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,955評論 3 313
  • 文/蒙蒙 一苦囱、第九天 我趴在偏房一處隱蔽的房頂上張望嗅绸。 院中可真熱鬧,春花似錦撕彤、人聲如沸鱼鸠。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,770評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽蚀狰。三九已至,卻和暖如春职员,著一層夾襖步出監(jiān)牢的瞬間麻蹋,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,000評論 1 266
  • 我被黑心中介騙來泰國打工焊切, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留扮授,地道東北人。 一個月前我還...
    沈念sama閱讀 46,394評論 2 360
  • 正文 我出身青樓专肪,卻偏偏與公主長得像刹勃,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子嚎尤,可洞房花燭夜當晚...
    茶點故事閱讀 43,562評論 2 349