Created ikev2/rw-ntru-bliss scenario
[strongswan.git] / testing / hosts / winnetou / etc / openssl / generate-crl
1 #! /bin/sh
2 # generate a certificate revocation list (CRL) for the strongswan CA.
3 #
4 # Copyright (C) 2004  Andreas Steffen
5 # Zuercher Hochschule Winterthur
6 #
7 # This program is free software; you can redistribute it and/or modify it
8 # under the terms of the GNU General Public License as published by the
9 # Free Software Foundation; either version 2 of the License, or (at your
10 # option) any later version.  See <http://www.fsf.org/copyleft/gpl.txt>.
11 #
12 # This program is distributed in the hope that it will be useful, but
13 # WITHOUT ANY WARRANTY; without even the implied warranty of MERCHANTABILITY
14 # or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU General Public License
15 # for more details.
16
17 export COMMON_NAME=strongSwan
18
19 ROOT=/var/www
20
21 cd /etc/openssl
22 openssl ca -gencrl -crldays 30 -config /etc/openssl/openssl.cnf -out crl.pem
23 openssl crl -in crl.pem -outform der -out strongswan.crl
24 cp strongswan.crl     ${ROOT}
25 cp strongswanCert.pem ${ROOT}
26 cp index.html         ${ROOT}
27 cd /etc/openssl/research
28 openssl ca -gencrl -crldays 15 -config /etc/openssl/research/openssl.cnf -out crl.pem
29 openssl crl -in crl.pem -outform der -out research.crl
30 cp research.crl       ${ROOT}
31 cd /etc/openssl/sales
32 openssl ca -gencrl -crldays 15 -config /etc/openssl/sales/openssl.cnf -out crl.pem
33 openssl crl -in crl.pem -outform der -out sales.crl
34 cp sales.crl         ${ROOT}
35 cd /etc/openssl/ecdsa
36 openssl ca -gencrl -crldays 15 -config /etc/openssl/ecdsa/openssl.cnf -out crl.pem
37 openssl crl -in crl.pem -outform der -out strongswan_ec.crl
38 cp strongswan_ec.crl ${ROOT}
39 cd /etc/openssl/monster
40 openssl ca -gencrl -crldays 15 -config /etc/openssl/monster/openssl.cnf -out crl.pem
41 openssl crl -in crl.pem -outform der -out strongswan-monster.crl
42 cp strongswan-monster.crl ${ROOT}
43 cd /etc/openssl/rfc3779
44 openssl ca -gencrl -crldays 15 -config /etc/openssl/rfc3779/openssl.cnf -out crl.pem
45 openssl crl -in crl.pem -outform der -out strongswan_rfc3779.crl
46 cp strongswan_rfc3779.crl ${ROOT}
47 cd /etc/openssl/bliss
48 pki --signcrl --cacert strongswan_blissCert.der --cakey strongswan_blissKey.der --lifetime 30 --digest sha512 > strongswan_bliss.crl
49 cp strongswan_bliss.crl ${ROOT}