#!/bin/sh set -eu PRIMARY_DOMAIN="${APP_DOMAIN:-localhost}" CERT_DIR="/etc/letsencrypt/live/$PRIMARY_DOMAIN" FULLCHAIN="$CERT_DIR/fullchain.pem" PRIVKEY="$CERT_DIR/privkey.pem" if [ ! -s "$FULLCHAIN" ] || [ ! -s "$PRIVKEY" ]; then echo "No TLS certificate for $PRIMARY_DOMAIN. Generating temporary self-signed cert." mkdir -p "$CERT_DIR" openssl req -x509 -nodes -newkey rsa:2048 -days 1 \ -keyout "$PRIVKEY" \ -out "$FULLCHAIN" \ -subj "/CN=$PRIMARY_DOMAIN" >/dev/null 2>&1 fi