1.下载脚本文件
下载链接:SSL证书脚本
2.执行脚本命令:
./secret.sh --ssl-domain=steven.com.cn --ssl-trusted-domain=steven2.com.cn --ssl-trusted-ip=1.1.1.1 --ssl-size=2048 --ssl-date=3650
参数说明:
–ssl-domain: 生成ssl证书需要的主域名,如不指定则默认为localhost,如果是ip访问服务,则可忽略;
–ssl-trusted-ip: 一般ssl证书只信任域名的访问请求,有时候需要使用ip去访问server,那么需要给ssl证书添加扩展IP,多个IP用逗号隔开;
–ssl-trusted-domain: 如果想多个域名访问,则添加扩展域名(TRUSTED_DOMAIN),多个TRUSTED_DOMAIN用逗号隔开;
–ssl-size: ssl加密位数,默认2048;
–ssl-date: ssl有效期,默认10年;
–ca-date: ca有效期,默认10年;
–ssl-cn: 国家代码(2个字母的代号),默认CN;
SSL证书生成工具
本文详细介绍了一种通过脚本自动生成SSL证书的方法,包括下载脚本文件、执行脚本命令及各参数的含义,如主域名、信任IP、扩展域名、加密位数、证书有效期等,帮助读者理解并正确配置SSL证书。

被折叠的 条评论
为什么被折叠?



