better key generation flow

This commit is contained in:
2026-09-02 14:20:49 +05:30
parent 28132dfd66
commit 802fd78a9c
4 changed files with 22 additions and 9 deletions
+1 -1
View File
@@ -1 +1 @@
/ssl /tls
+3 -6
View File
@@ -9,11 +9,8 @@ sh:
logs: logs:
podman logs --follow {{ NAME }} podman logs --follow {{ NAME }}
genssl DOMAIN='website.com': @setup-tls:
mkdir -p ssl make setup-tls
openssl req -x509 -new -keyout ssl/key.pem -out ssl/cert.pem -noenc -days 3 \
-addext 'subjectAltName=DNS:sub.a.{{DOMAIN}},DNS:a.{{ DOMAIN }},DNS:b.{{DOMAIN}}' \
-subj '/CN={{ DOMAIN }}'
container: container:
podman run \ podman run \
@@ -22,5 +19,5 @@ container:
--publish 8443:443 \ --publish 8443:443 \
--volume ./conf.d:/etc/nginx/conf.d:ro,z \ --volume ./conf.d:/etc/nginx/conf.d:ro,z \
--volume ./www:/srv/www:ro,z \ --volume ./www:/srv/www:ro,z \
--volume ./ssl:/etc/nginx/ssl:ro,z \ --volume ./tls:/etc/nginx/tls:ro,z \
nginx:alpine nginx:alpine
+16
View File
@@ -0,0 +1,16 @@
.PHONY: setup-tls
DOMAIN ::= website.com
setup-tls: tls/cert.pem
tls/cert.pem: tls/key.pem
openssl req -x509 -new -key $< -out $@ -noenc -days 365 \
-addext 'subjectAltName=DNS:sub.a.$(DOMAIN),DNS:a.$(DOMAIN),DNS:b.$(DOMAIN)' \
-subj '/CN=$(DOMAIN)'
tls/key.pem: tls/
openssl genpkey -out $@ -algorithm RSA -pkeyopt bits:4096
tls/:
mkdir $@
+2 -2
View File
@@ -5,8 +5,8 @@ map $host $flavour {
} }
server { server {
listen 443 ssl; listen 443 ssl;
ssl_certificate /etc/nginx/ssl/cert.pem; ssl_certificate /etc/nginx/tls/cert.pem;
ssl_certificate_key /etc/nginx/ssl/key.pem; ssl_certificate_key /etc/nginx/tls/key.pem;
server_name a.website.com b.website.com sub.a.website.com; server_name a.website.com b.website.com sub.a.website.com;
include 'conf.d/cookieattr.part'; include 'conf.d/cookieattr.part';