mirror of
https://hubproxy.babadafafafafa.cn/https://github.com/1Panel-dev/1Panel.git
synced 2026-09-20 08:03:55 +08:00
fix: optimize self-signed certificate format (#13771)
This commit is contained in:
@@ -303,7 +303,7 @@ func (w WebsiteCAService) ObtainSSL(req request.WebsiteCAObtain) (*model.Website
|
||||
NotAfter: notAfter,
|
||||
BasicConstraintsValid: true,
|
||||
IsCA: false,
|
||||
KeyUsage: x509.KeyUsageDigitalSignature | x509.KeyUsageKeyEncipherment,
|
||||
KeyUsage: leafKeyUsage(websiteSSL.KeyType),
|
||||
ExtKeyUsage: []x509.ExtKeyUsage{x509.ExtKeyUsageServerAuth},
|
||||
DNSNames: domains,
|
||||
IPAddresses: ips,
|
||||
@@ -366,6 +366,14 @@ func (w WebsiteCAService) ObtainSSL(req request.WebsiteCAObtain) (*model.Website
|
||||
return websiteSSL, nil
|
||||
}
|
||||
|
||||
func leafKeyUsage(keyType string) x509.KeyUsage {
|
||||
usage := x509.KeyUsageDigitalSignature
|
||||
if ssl.KeyType(keyType) != certcrypto.EC256 && ssl.KeyType(keyType) != certcrypto.EC384 {
|
||||
usage |= x509.KeyUsageKeyEncipherment
|
||||
}
|
||||
return usage
|
||||
}
|
||||
|
||||
func createPrivateKey(keyType string) (privateKey any, publicKey any, privateKeyBytes []byte, err error) {
|
||||
privateKey, err = certcrypto.GeneratePrivateKey(ssl.KeyType(keyType))
|
||||
if err != nil {
|
||||
|
||||
Reference in New Issue
Block a user