summaryrefslogtreecommitdiff
path: root/dnscrypt/testdata/gencert.sh
diff options
context:
space:
mode:
Diffstat (limited to 'dnscrypt/testdata/gencert.sh')
-rwxr-xr-xdnscrypt/testdata/gencert.sh38
1 files changed, 38 insertions, 0 deletions
diff --git a/dnscrypt/testdata/gencert.sh b/dnscrypt/testdata/gencert.sh
new file mode 100755
index 000000000000..ae0b2311e428
--- /dev/null
+++ b/dnscrypt/testdata/gencert.sh
@@ -0,0 +1,38 @@
+#!/bin/bash
+
+CERT_EXPIRE_DAYS="$(( 365 * 15 ))"
+DIR="$(dirname "$0")"
+
+
+if [[ "$PWD" != *tdir ]]
+then
+ echo "You should run this script with a .tdir directory"
+ exit 1
+fi
+
+for i in 1 2
+do
+ # Ephemeral key
+ rm -f "${i}.key"
+ dnscrypt-wrapper --gen-crypt-keypair \
+ --crypt-secretkey-file="${i}.key" \
+ --provider-publickey-file="${DIR}/keys${i}/public.key" \
+ --provider-secretkey-file="${DIR}/keys${i}/secret.key"
+ # Cert file
+ for cipher in salsa chacha
+ do
+ rm -f "${i}_${cipher}.cert"
+ extraarg=""
+ if [ "${cipher}" == "chacha" ]
+ then
+ extraarg="-x"
+ fi
+
+ dnscrypt-wrapper ${extraarg} --gen-cert-file \
+ --provider-cert-file="${i}_${cipher}.cert" \
+ --crypt-secretkey-file="${i}.key" \
+ --provider-publickey-file="${DIR}/keys${i}/public.key" \
+ --provider-secretkey-file="${DIR}/keys${i}/secret.key" \
+ --cert-file-expire-days="${CERT_EXPIRE_DAYS}"
+ done
+done