openssl 이용 키 생성 및 적용

Posted by 주원이^^
2015. 7. 9. 11:27 리눅스/소프트웨어(Software)
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.

yum install openssl

 

mkdir /etc/httpd/conf/ssl

ssl폴더이동후

openssl genrsa -out server.key 2048

openssl req -new -key server.key -out server.csr

하고 셋팅값 집어넣은이후

 

openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt

 

유효기간 365일짜리 생성

 

vi /etc/httpd/conf/ssl_vhosts.conf

 

<VirtualHost *:443>
DocumentRoot "웹폴더"
ServerName 메인
ServerAdmin 이메일
ErrorLog "에러로그 저장위치"
TransferLog "엑서스 로그 저장위치"

SSLEngine on
SSLCertificateFile "crt파일 위치"
SSLCertificateKeyFile "key파일위치"
</VirtualHost>

 

vi /etc/sysconfig/iptables 수정

443 포트 오픈

service iptables restart

 

 

vi /etc/httpd/conf/httpd.conf

/NameVirtualHost / NameVirtualHost를 찾습니다.

주석을 해제합니다.

 

#NameVirtualHost *:80
NameVirtualHost *:443

 

#
# NOTE: NameVirtualHost cannot be used without a port specifier
# (e.g. :80) if mod_ssl is being used, due to the nature of the
# SSL protocol.
#

Include conf/ssl_vhosts.conf

 

service httpd restart

 

완료.

 

'리눅스 > 소프트웨어(Software)' 카테고리의 다른 글

LVS Server1  (0) 2016.04.08
리눅스 본딩셋팅  (0) 2015.09.14
오픈메신저 설치법(openfire) + spark  (0) 2014.11.17
ntopng 설치 및 설정  (0) 2014.11.14
zimbra 4번째  (0) 2014.09.18