System/OS
2014.03.05 01:27

[linux] CentOS Apache Httpd에 https 적용

Views 4480 Votes 0 Comment 0
?

Shortcut

PrevPrev Article

NextNext Article

Larger Font Smaller Font Up Down Go comment Print
?

Shortcut

PrevPrev Article

NextNext Article

Larger Font Smaller Font Up Down Go comment Print
0. selinux 활성 상태 확인

selinux 설정이 비활성 상태여야 한다.
vi /etc/selinux/config
한 후,
아래와 같다면 비활성 상태이다.
SELINUX=disabled

1. yum install mod_ssl 하여  mod_ssl을 설치
yum install mod_ssl

이 때, httpd가 인스톨되어있지 않았을 경우 자동으로 설치된다.
그러나 컴파일로 설치되어 있다면 제거 후 yum으로 설치되도록 한다.
(mod_ssl 을 개별적으로 추가하는 방법도 있지만, 여기서는 설명하지 않는다.)



2. openssl 설치되어 있는지 확인하고 없으면 설치

설치 확인
yum list installed | grep openssl


설치

yum install openssl



3. 공개키, 개인키, 싸인을 생성

# Generate private key
openssl genrsa -out ca.key 1024

# Generate CSR 
openssl req -new -key ca.key -out ca.csr

# Generate Self Signed Key
openssl x509 -req -days 365 -in ca.csr -signkey ca.key -out ca.crt




4.생성된 키파일들을 지정된 위치에 이동

# Move the files to the correct locations
mv ca.crt /etc/pki/tls/certs
mv ca.key /etc/pki/tls/private/ca.key
mv ca.csr /etc/pki/tls/private/ca.csr



5. SSL 설정

# ssl.conf 파일 설정
vi +/SSLCertificateFile /etc/httpd/conf.d/ssl.conf
한 후에,

SSLCertificateFile 항목과 SSLCertificateKeyFile항목을 아래와 같이 설정한다.
SSLCertificateFile /etc/pki/tls/certs/ca.crt
SSLCertificateKeyFile /etc/pki/tls/private/ca.key



6. HTTP 재시작

# HTTP 재시작
/etc/init.d/httpd restart

?

List of Articles
No. Category Subject Author Date Views
154 System/OS [linux] resolv.con 초기화 되는 문제 hooni 2014.04.05 4616
153 System/OS [linux] CentOS 6.5 에서 "Bringing up interface eth0: Determining if ip address 121.78.127.197 is already in use for device eth0..." hooni 2014.04.05 4838
152 System/OS [linux] awk 명령어 hooni 2014.03.11 4955
151 System/OS [mac] 맥(OSX)에서 NTFS, 윈도우에서 HFS+ 사용하기 file hooni 2014.03.12 5117
150 System/OS [windows] 윈도우즈 콘솔에서 정품인증 하는 방법 hooni 2017.05.24 5308
149 System/OS SVN(Subversion) 설치와 설정 (sasl 인증 적용 포함) file hooni 2014.09.11 5666
148 System/OS HTTPS와 SSL 인증서 file hooni 2014.03.11 7546
147 System/OS [linux] man 명령어 뽀개기.. hooni 2003.04.23 8723
146 System/OS [linux] 간단한 find 명령어 설명(업데이트 해야 함) hooni 2013.04.23 9111
145 System/OS [linux] 초간단 Postfix, Covecot, SSL/TLS (SMTP) file hooni 2017.12.11 9323
144 System/OS [unix] AIX쉘 초기 파일 (.cshrc) hooni 2013.04.23 10291
143 System/OS [linux] 데비안(debian.org) 리눅스 명령어 예제 hooni 2006.04.23 10422
142 System/OS [doc] 레드햇 리눅스 메뉴얼 (html버전) file hooni 2013.04.23 10452
141 System/OS [linux] SSH에 대한 기본 설명과 설치/설정 hooni 2013.04.23 10493
140 System/OS [perl] 영규가 만든 스크립트.. 하하.. hooni 2013.04.23 10597
139 System/OS [linux] 프로세스의 stat 상태에 대한 설명 hooni 2013.04.23 10758
Board Pagination Prev 1 2 3 4 5 6 ... 13 Next
/ 13