gpt4 book ai didi

ssl - 我需要创建一百个没有 PEM 密码短语的自签名证书

转载 作者:太空宇宙 更新时间:2023-11-03 13:16:27 24 4
gpt4 key购买 nike

我在私有(private)服务器上有数百个测试虚拟主机。我需要为每个证书自动生成自签名 SSL 证书,但我遇到了一个问题:“输入 PEM 密码短语。”

我不想要密码短语。我不想输入密码短语一百次。 (而且“-passin pass:blah”选项似乎什么都不做......我仍然提示。)

此外,每个 key 必须对应于最终将放置到的虚拟主机名(“/CN=blah”)。

因此,我迫切需要“某人的脚本来执行此操作”。 求助!!

最佳答案

好吧,那怎么样……我想我刚刚回答了我自己的问题!

我需要的命令行参数是“-passout”,而不是“-passin”。

-pass"out"定义了“输出密码源”,这显然符合“输出密码”的条件。

-pass"in"定义了“输入密码源”,但在本例中没有这样的东西。该选项被忽略。


当然,接下来您需要做的就是移除 key 。

因此,我认为可以完成这项工作的命令序列是:

(1) 创建 key ,使用虚拟密码,例如:

openssl req -x509 -newkey rsa:2048 -keyout my.pass.key -out my.crt -days 365 -subj "/C=US/ST=State/L=City/O=company/OU=Com/CN=www.testserver.local"-passout pass:ABCDABCD

(2) 现在生成一个免密码 key :

openssl rsa -in my.pass.key -out my.key -passin pass:ABCDABCD

(3)“杀死备用” ...

rm my.pass.key

关于ssl - 我需要创建一百个没有 PEM 密码短语的自签名证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/34817633/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com