#!/bin/bash # 生成自签名证书 create_self_tls() { local SCRIPT_DIR="$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd)" # 脚本文件夹绝对路径 local KEY_DIR="$SCRIPT_DIR/../tls/self-tls" # 自签tls证书文件夹 # 创建存放证书的目录 mkdir -p "$KEY_DIR" # 生成自签名证书 local DOMAIN="${1:-bing.com}" # 域名,默认为bing.com openssl req -x509 -nodes -newkey ec:<(openssl ecparam -name prime256v1) \ -keyout "$KEY_DIR/server.key" \ -out "$KEY_DIR/server.crt" \ -subj "/CN=$DOMAIN" \ -days 36500 }