Your IP : 216.73.217.17


Current Path : /usr/share/sfcb/
Upload File :
Current File : //usr/share/sfcb/genSslCert.sh

#!/bin/sh
TARGETDIR=${1:-.}
HOSTNAME=`uname -n`
DO_SERVER=yes
DO_CLIENT=yes
DIR=`mktemp -d /var/tmp/sfcb.XXXXXX` || exit 1

trap "rm -rf $DIR" exit

echo "Generating SSL certificates in $TARGETDIR"

if [ -f $TARGETDIR/server.pem ]
then
    echo "WARNING: server.pem SSL Certificate file already exists."
    echo "         old file will be kept intact."
    DO_SERVER=no
fi

if [ -f $TARGETDIR/client.pem ]
then
    echo "WARNING: client.pem SSL Certificate trust store already exists."
    echo "         old file will be kept intact."
    DO_CLIENT=no
fi

if [ $DO_SERVER = no -a $DO_CLIENT = no ]
then
    exit 0
fi

cat > $DIR/ssl.cnf <<EOF
[req]
distinguished_name=user_dn
prompt=no

[user_dn]
CN=$HOSTNAME
emailAddress=root@$HOSTNAME
EOF

openssl req -x509 -days 365 -newkey rsa:2048 \
   -nodes -config $DIR/ssl.cnf   \
   -keyout $DIR/key.pem -out $DIR/cert.pem

chmod 700 $DIR/*.pem

if [ $DO_SERVER = yes ]
then
    cp $DIR/cert.pem $TARGETDIR/server.pem
    cp $DIR/key.pem $TARGETDIR/file.pem
    chmod 400 $TARGETDIR/server.pem $TARGETDIR/file.pem
fi

if [ $DO_CLIENT = yes ]
then
    cp $DIR/cert.pem $TARGETDIR/client.pem
    chmod 400 $TARGETDIR/client.pem
fi