로그인


글작성자 랭킹!

  • 1위. [레벨:13]id: 텅날개텅날개
    3741회
  • 2위. [레벨:3]id: 2인자범이2인자범이
    43회
  • 3위. [레벨:2]id: 송시송시
    10회
  • 4위. [레벨:1]id: 도너츠도너츠
    8회
  • 5위. [레벨:1]id: 돌핀돌핀
    5회


댓글 작성자 랭킹!

  • 1위. [레벨:13]id: 텅날개텅날개
    363회
  • 2위. [레벨:3]id: 2인자범이2인자범이
    36회
  • 3위. [레벨:2]id: 송시송시
    12회
  • 4위. [레벨:1]id: 도너츠도너츠
    12회
  • 5위. [레벨:1]id: 매맞는아이매맞는아이
    7회


방문자수

전체 : 191,603
오늘 : 253
어제 : 494

페이지뷰

전체 : 10,166,829
오늘 : 2,067
어제 : 7,060

free counters


댓글 0조회 수 245추천 수 0
?

단축키

이전 문서

다음 문서

+ - Up Down Comment Print
?

단축키

이전 문서

다음 문서

+ - Up Down Comment Print
참고 링크..
http://wiki.kldp.org/wiki.php/DocbookSgml/SSL-Certificates-HOWTO#AEN182

개발서버에서 각각의 역활마다 별도로 인증서를 발급하는건 그다지 어렵지 않지만..

개발자가 많아질수록 그 개발자들이 각각의 호스트들에 대한 인증서를 일일히 설치해야 하는건 번거로운 일이다.

개다가 자기자신을 서명한 인증서는 *.sample.co.kr 과 같은 와일드카드 도메인에 대해서 잘못된 인증서로 인식을 해버린다.... 

이럴땐 그냥 CA루트기관을 설치하고.. 작업자들은 CA인증서를 설치하게 하면....

하나의 인증서로 여러 호스트를 동시에 해치울 수 있다...

그리고 새로 발급하는 호스트에 대해서도... 인증서 설치하세요~~ 라고 소리치고 다닐 필요가 없다..

#1. /etc/pki/tls/openssl.cnf 을 설정합니다.

# 안해도 되는데, countryName_default, stateOrProvinceName_default, localityName_default 등을 수정하면 
# crt, csr 만들 때 입력 안해도 됩니다. 
# default_days 는 기본이 365인데, 1년마다 인증서 만들기 귀찮으면 값을 키워줍니다. 
# 10년으로 하고 싶은 경우에는, 윤년 생각해서 3652쯤 하면 딱 10년짜리 인증서가 됩니다. 
# 2020년이 윤년이니 3월부터는 3653을 주면 되겠죠.
# 특별히 건드리지 않으면 [ CA_default ] 섹션의 dir 값은 ../../CA 일겁니다. 이건 그냥 둬도 됩니다.

# 2. CA용 파일들을 생성합니다.
# CA 용 인증서를 만듭니다. 비밀번호 없이 사인을 하고 싶다면, 중간에 -nodes 옵션을 줍니다.
# openssl req -new -x509 -keyout /etc/pki/CA/private/ca.key -out /etc/pki/CA/ca.crt -config /etc/pki/tls/openssl.cnf -days 3650
# chmod 600 private/ca.key
# 그다음은 CA 부속품들을 만듭니다.
# cd /etc/pki/CA
# mkdir newcerts
# touch index.txt
# echo 01 > serial

openssl req -nodes -new -keyout /etc/pki/tls/private/$1.key -out /etc/pki/tls/certs/$1.csr
cd /etc/pki/tls/certs
openssl ca -in /etc/pki/tls/certs/$1.csr -out /etc/pki/tls/certs/$1.crt -keyfile /etc/pki/CA/private/ca.key -cert /etc/pki/CA/ca.crt

주석 처리된 부분은 CA 인증서를 생성하는 부분이다.

생성이 끝난뒤에...
> make_cert.sh localhost

요렇게 위 스크립트뒤에 파라매터를 주고 실행하면... 적절한 위치에 인증서를 뚝딱뚝딱~~~

httpd.conf 에서 인증서 위치에 아래 값을 셋팅해주면 끝이다.
SSLCertificateFile /etc/pki/tls/certs/localhost.crt
SSLCertificateKeyFile /etc/pki/tls/private/localhost.key
SSLCACertificateFile /etc/pki/CA/ca.crt

?Who's 텅날개

profile

All truth passes through three stages. First, it it ridiculed. Second, it is violently opposed. Third, it is accepted as being self-evident. - Arthur Schopenhauer -

모든 진실은 3가지 단계를 거친다. 첫째는 조롱이고, 둘째는 거센 반발이며, 셋째는 자명한 것으로 받아들여지는 것이다. - 아르투르 쇼펜하우어 - 


All the people needed to make them happy was food and entertainment and "BREAD AND CIRCUSES" that have been used by a corrupt politician on democracy.


?

번호 제목 글쓴이 날짜 조회 수
208 계정 대량 발급 Perl 스크립트   [레벨:13]id: 텅날개텅날개 2011.11.10 5792
207 rm 으로 삭제한 파일 복구하기   [레벨:13]id: 텅날개텅날개 2011.11.10 6358
206 BASH Shell Script – 3rd Lab  file [레벨:13]id: 텅날개텅날개 2011.11.17 5639
205 SetUID / SetGID / Sticky Bit   [레벨:13]id: 텅날개텅날개 2011.11.17 5960
204 리눅스 파일 시스템 계통구조 표준(FHS)   [레벨:13]id: 텅날개텅날개 2011.11.23 5480
203 스팸메일을 방지하기 위한 Sendmail Relay 설정   [레벨:13]id: 텅날개텅날개 2011.12.13 5267
202 아파치 GeoIP를 이용한 국가별 제한   [레벨:13]id: 텅날개텅날개 2012.04.09 2536
201 useradd 명령어   [레벨:13]id: 텅날개텅날개 2012.04.14 2420
200 qmail relay, 암호 인증, STARTTLS   [레벨:13]id: 텅날개텅날개 2012.05.18 1745
199 IPTABLES 로 80port를 향하는 TCP SYN flood 방어하기   [레벨:13]id: 텅날개텅날개 2012.06.05 1981
198 screen 명령어를 이용하여 콘솔에서 멀티세션 구현하기   [레벨:13]id: 텅날개텅날개 2012.06.05 2158
197 SELinux (Security Enhanced Linux) 시작하기   [레벨:13]id: 텅날개텅날개 2012.06.06 1947
196 센토스(Centos)에서 Selinux 끄기   [레벨:13]id: 텅날개텅날개 2012.06.06 1486
195 [Linux/Unix]SELinux(Security Enhanced Linux) -개념   [레벨:13]id: 텅날개텅날개 2012.06.06 1354
194 wget 완벽정리   [레벨:13]id: 텅날개텅날개 2012.06.19 1062
193 Linux IP & DNS 설정   [레벨:13]id: 텅날개텅날개 2012.07.23 318
192 VeriSign인증서 설치가이드- Golbal (Apache Server)   [레벨:13]id: 텅날개텅날개 2012.08.02 550
191 SSL 인증서 포맷 변경   [레벨:13]id: 텅날개텅날개 2012.08.02 316
» SSL CA 루트기관 구성하기..   [레벨:13]id: 텅날개텅날개 2012.08.02 245
189 OpenSSL(SSLeay) Simple CA Usage   [레벨:13]id: 텅날개텅날개 2012.08.02 447
Board Pagination ‹ Prev 1 2 3 4 5 6 7 8 9 10 11 Next ›
/ 11
Designed by hikaru100

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소

SketchBook5,스케치북5

SketchBook5,스케치북5

SketchBook5,스케치북5

SketchBook5,스케치북5