#!/bin/bash
# Corré esto UNA VEZ en el servidor donde vayas a alojar el fake IdP
# (o en tu máquina local, y después subís los 2 archivos generados).
set -e
cd "$(dirname "$0")"
mkdir -p certs
openssl req -x509 -newkey rsa:2048 -keyout certs/idp.key -out certs/idp.crt \
  -days 3650 -nodes -subj "/CN=fake-idp-testing"
chmod 600 certs/idp.key
echo "OK: certs/idp.crt y certs/idp.key generados."
echo "IMPORTANTE: certs/idp.key nunca debe quedar accesible por HTTP (ver README)."
