-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathgenerate_certs.bat
More file actions
44 lines (38 loc) · 1.49 KB
/
Copy pathgenerate_certs.bat
File metadata and controls
44 lines (38 loc) · 1.49 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
@echo off
echo Generando certificados SSL para el servidor web...
REM Crear un archivo de configuración para OpenSSL
echo [req] > openssl.cnf
echo default_bits = 2048 >> openssl.cnf
echo prompt = no >> openssl.cnf
echo default_md = sha256 >> openssl.cnf
echo x509_extensions = v3_req >> openssl.cnf
echo distinguished_name = dn >> openssl.cnf
echo. >> openssl.cnf
echo [dn] >> openssl.cnf
echo C = ES >> openssl.cnf
echo ST = Madrid >> openssl.cnf
echo L = Madrid >> openssl.cnf
echo O = Development >> openssl.cnf
echo OU = Development >> openssl.cnf
echo CN = localhost >> openssl.cnf
echo. >> openssl.cnf
echo [v3_req] >> openssl.cnf
echo subjectAltName = @alt_names >> openssl.cnf
echo basicConstraints = CA:FALSE >> openssl.cnf
echo keyUsage = digitalSignature, nonRepudiation, keyEncipherment >> openssl.cnf
echo. >> openssl.cnf
echo [alt_names] >> openssl.cnf
echo DNS.1 = localhost >> openssl.cnf
echo IP.1 = 127.0.0.1 >> openssl.cnf
REM Generar clave privada
openssl genrsa -out key.pem 2048
REM Generar CSR usando el archivo de configuración
openssl req -new -key key.pem -out csr.pem -config openssl.cnf
REM Generar certificado autofirmado
openssl x509 -req -days 365 -in csr.pem -signkey key.pem -out cert.pem -extensions v3_req -extfile openssl.cnf
REM Limpiar el archivo de configuración
del openssl.cnf
echo Certificados generados correctamente:
echo - key.pem (clave privada)
echo - cert.pem (certificado)
echo - csr.pem (solicitud de firma de certificado)