Ich benutze folgenden Code, um Schlüssel zu generieren:
apt-get -qq -y install openssl;
mkdir -p /etc/apache2/ssl;
openssl genrsa -des3 -out server.key 1024;
openssl req -new -key server.key -out server.csr;
cp server.key server.key.org;
openssl rsa -in server.key.org -out server.key;
openssl x509 -req -days 12000 -in server.csr -signkey server.key -out server.crt;
mv server.crt /etc/apache2/ssl/cert.pem;
mv server.key /etc/apache2/ssl/cert.key;
rm -f server.key.orig;
rm -f server.csr
Ich habe zwei Fragen:
Wie kann ich die Passwortabfrage überspringen? Wäre es einigermaßen sicher für mich, dies zu tun? (wie in sollte es nicht geradezu töricht sein, wie jemand in der Lage sein sollte, das Zertifikat zu hacken)
Wie vermeide ich die Aufforderung zur Eingabe des Ländernamens, der Organisation usw. Ich hoffe, ich kann sie über die Eingabeaufforderung eingeben (auf der Manpage werden nur Optionen der obersten Ebene für OpenSSL angezeigt)