脚本
certKey=$(openssl rand -hex 70)
openssl pkcs12 -export -out fullchain.p12 --passin pass:$certKey -inkey .../privkey.pem -in .../fullchain.pem~~
我调用此脚本时没有传入 certKey,系统要求我输入 pkcs12 密码。
答案1
-passout arg 密码短语源,用于加密任何输出的私钥。有关 arg 格式的更多信息,请参阅 openssl(1) 中的密码短语参数部分。
certKey=$(openssl rand -hex 70)
openssl pkcs12 -export -out fullchain.p12 -passout pass:$certKey -inkey .../privkey.pem -in .../fullchain.pem