Gooday Note Scrap Source Android login
 
작성일 : 18-09-14 14:36
[Linux] HTTPS - SSL
 글쓴이 : 최고관… (123.♡.195.38)
조회 : 627  
   https://www.securesign.kr/guides/Apache-SSL-Certificate-Install [309]
   https://www.lesstif.com/pages/viewpage.action?pageId=18219486 [191]

1. 설치 및 확인

- openssl version

- Apache mod_ssl : 모듈 설치 안되어있다면 설치. yum install mod_ssl


2. SSL 인증서 발급

- comodo (securesign.kr)

- DNS 확인 절차 : CNAME 설정 ( xxx.domain. CNAME xxx.xxx.comodoca.com. )

- 인증서 다운로드

- 인증서 복사

/etc/pki/tls/certs/   : 인증서 파일

/etc/pki/tls/private/ : 키 파일


3. apache 설정

 - http vhost 사용 시 :

<VirtualHost *:80>

Redirect / https://domain/  <= 추가. http로 접속 시 https로

</VirtualHost>


 - /etc/httpd/conf.d/ssl.conf

<VirtualHost *:443>

ServerName "발급 FQDN 매칭 필요" 
SSLEngine on
SSLCertificateKeyFile /etc/pki/tls/private/개인키 ex. domain_xxxxx.key.pem
SSLCertificateFile /etc/pki/tls/certs/서버인증서 ex. domain_xxxxx.crt.pem
SSLCertificateChainFile /인증서파일경로/체인인증서ex. chain-bundle.pem
SSLCACertificateFile /인증서파일경로/루트인증서 ex. AddTrustExternalCARoot.crt

</VirtualHost>


4. 방화벽

 - /etc/sysconfig/iptables

  추가 : -A INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j ACCEPT

 - /etc/init.d/iptables restart


5. 재시작

service httpd restart



최고관… 18-09-19 17:17
 123.♡.195.38  
https://geekflare.com/apache-setup-ssl-certificate/

./configure --enable-ssl –-enable-so
 
 

Total 42
번호 제   목 글쓴이 날짜 조회
42 [Linux] 서버정보 안보이게 하기 기리 07-17 640
41 [Linux] Redis and phpredis (2) 기리 01-26 809
40 [Linux] Coin 거래소 기리 01-01 662
39 [Linux] SSL 인증 의무화 최고관… 09-15 603
38 [Linux] HTTPS - SSL (1) 최고관… 09-14 628
37 [Linux] mod_ssl 로 보안 강화하기 최고관… 09-14 599
36 [Linux] AWS 아마존 웹 서비스 (3) 최고관… 09-10 662
35 [Linux] 서버 시작 시 IP 메일 보내기 최고관… 07-17 843
34 [Linux] CentOS 7 minimal network 설정 기리 12-22 997
33 [Linux] 리눅스 APM 정의 및 설치(ubuntu, redhat) 기리 03-15 2124
32 [Linux] apache 403 기리 06-16 1473
31 [Linux] 설치 및 설정 기리 06-15 1331
30 [Linux] IP 차단 (1) 기리 03-06 1983
29 [Linux] 자동응답메일 설정 기리 09-23 2112
28 [Linux] Subversion(SVN) 설치 및 사용법 기리 08-13 2900
 1  2  3