]> SAFE projects GIT repository - jmp/mailleur/commitdiff
do_dns_tlsa.sh seems to be working
authorJean-Marc Pigeon (Delson) <jmp@safe.ca>
Thu, 24 Jul 2025 13:16:49 +0000 (09:16 -0400)
committerJean-Marc Pigeon (Delson) <jmp@safe.ca>
Thu, 24 Jul 2025 13:16:49 +0000 (09:16 -0400)
support/do_dns_tlsa.sh

index 877be000a81a201bd07abe30e4fa6301b5460659..6e849431309cef2016d97b6b2cd45675d56c1b01 100755 (executable)
@@ -6,7 +6,7 @@
 #comment in if working in production
 DRY_RUN="--dry-run"
 #-------------------------------------------------------------------
-WRKDIR=/etc/certbot/data
+WRKDIR=/etc/certbot
 MRKR=`date +"%F"`
 
 gen_cnf()
@@ -25,7 +25,7 @@ EOT
   fi
 }
 
-genkey()
+gen_key()
 
 {
 #Generate an Elliptic Curve Digital Signature Algorithm
@@ -77,7 +77,7 @@ certbot certonly                                      \
 gen_dane ()
 
 {
-SUM=`openssl ec -in ./data/privkey -pubout -outform DER | sha256sum`
+SUM=`openssl ec -in ./data/ec_key.pem -pubout -outform DER | sha256sum`
 
 echo ";--------------------------------------------"
 echo ";TLSA record to be inserted in domain DNS"
@@ -91,6 +91,7 @@ mkdir -p data
 
 gen_cnf
 gen_key
+gen_req
 gen_cert
 gen_dane