#!/bin/sh set -eu PKI_ROOT=/etc/lisglosips/pki CA_DIR="$PKI_ROOT/ca" CERT_DIR="$PKI_ROOT/certs" PRIVATE_DIR="$PKI_ROOT/private" HOST_NAME=${HOST_NAME:-yanzi} TAILSCALE_IP=${TAILSCALE_IP:-100.90.90.91} umask 077 install -d -m 0700 "$CA_DIR" install -d -m 0755 "$CERT_DIR" install -d -m 0700 "$PRIVATE_DIR" if [ ! -s "$CA_DIR/lisglosips-dev-ca.key" ] || [ ! -s "$CA_DIR/lisglosips-dev-ca.crt" ]; then openssl req -x509 -newkey rsa:4096 -sha256 -days 3650 -nodes \ -subj '/CN=LisgloSIPS Development CA/O=LisgloSIPS' \ -keyout "$CA_DIR/lisglosips-dev-ca.key" \ -out "$CA_DIR/lisglosips-dev-ca.crt" fi cat >"$PKI_ROOT/server-cert.cnf" <