Gooday Note Scrap Source Android login
 
작성일 : 18-09-14 14:36
[Linux] HTTPS - SSL
 글쓴이 : 최고관… (123.♡.195.38)
조회 : 819  
   https://www.securesign.kr/guides/Apache-SSL-Certificate-Install [442]
   https://www.lesstif.com/pages/viewpage.action?pageId=18219486 [302]

1. 설치 및 확인

- openssl version

- Apache mod_ssl : 모듈 설치 안되어있다면 설치. yum install mod_ssl


2. SSL 인증서 발급

- comodo (securesign.kr)

- DNS 확인 절차 : CNAME 설정 ( xxx.domain. CNAME xxx.xxx.comodoca.com. )

- 인증서 다운로드

- 인증서 복사

/etc/pki/tls/certs/   : 인증서 파일

/etc/pki/tls/private/ : 키 파일


3. apache 설정

 - http vhost 사용 시 :

<VirtualHost *:80>

Redirect / https://domain/  <= 추가. http로 접속 시 https로

</VirtualHost>


 - /etc/httpd/conf.d/ssl.conf

<VirtualHost *:443>

ServerName "발급 FQDN 매칭 필요" 
SSLEngine on
SSLCertificateKeyFile /etc/pki/tls/private/개인키 ex. domain_xxxxx.key.pem
SSLCertificateFile /etc/pki/tls/certs/서버인증서 ex. domain_xxxxx.crt.pem
SSLCertificateChainFile /인증서파일경로/체인인증서ex. chain-bundle.pem
SSLCACertificateFile /인증서파일경로/루트인증서 ex. AddTrustExternalCARoot.crt

</VirtualHost>


4. 방화벽

 - /etc/sysconfig/iptables

  추가 : -A INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j ACCEPT

 - /etc/init.d/iptables restart


5. 재시작

service httpd restart



최고관… 18-09-19 17:17
 123.♡.195.38  
https://geekflare.com/apache-setup-ssl-certificate/

./configure --enable-ssl –-enable-so
 
 

Total 121
번호 제   목 글쓴이 날짜 조회
121 [Linux] 서버정보 안보이게 하기 기리 07-17 837
120 [Linux] Redis and phpredis (2) 기리 01-26 7047
119 [Linux] Coin 거래소 기리 01-01 823
118 [JavaScript] ReactJS 기리 01-01 733
117 [CSS] 출력되는 글자의 줄 수를 CSS를 사용하여 표시 (1) 기리 10-05 686
116 [Linux] SSL 인증 의무화 최고관… 09-15 805
115 [Linux] HTTPS - SSL (1) 최고관… 09-14 820
114 [Linux] mod_ssl 로 보안 강화하기 최고관… 09-14 768
113 [Linux] AWS 아마존 웹 서비스 (3) 최고관… 09-10 833
112 [Linux] 서버 시작 시 IP 메일 보내기 최고관… 07-17 7094
111 [Linux] CentOS 7 minimal network 설정 기리 12-22 1200
110 [JavaScript] 브라우저 설정 언어 확인 기리 11-21 1108
109 [MySql] database 생성 최고관… 05-20 1510
108 [RaspberryPi] 계정 관리(추가, 수정, 삭제) (1) 최고관… 05-19 5792
107 [Linux] 리눅스 APM 정의 및 설치(ubuntu, redhat) 기리 03-15 2294
 1  2  3  4  5  6  7  8  9