보안서버 ssl 키, csr 및 crt 파일 생성
1 . 키 생성
# openssl genrsa -des3 -out /usr/local/apache/conf/yourdomain.key 1024
키 패스워드 입력
2. csr 생성
# openssl req -new -key /usr/local/apache/conf/yourdomain.key > /usr/local/apache/conf/yourdomain.csr
방금 전 생성한키 패스워드 입력
Contry Name : KR
Stat or Province Name : SEOUL (입력예시)
Locality Name : Kangnamgu (입력예시)
Organization Name : yourcompany (입력예시) --> 회사명
Organization Unit Name : yourteam (입력예시) --> 부서명
Common Name : www.yourdomain.com (입력예시) --> ssl적용할 도메인 정확히 적어야 합니다.
나머지는 그냥 엔터치고 넘어가도 됩니다.
3. 생성된 csr파일을 vi로 열어서
-----BEGIN CERTIFICATE REQUEST----- 부터 -----END CERTIFICATE REQUEST-----의 내용을
복사해서 해당 업체에 보내시면 됩니다.
* CRT 파일 만들기
테스트 용으로 아래와 같이 생성이 가능합니다.
# openssl req -x509 -key /usr/local/apache/conf/yourdomain.key -in /usr/local/apache/conf/yourdomain.csr -out /usr/local/apache/conf/yourdomain.crt -days 3650
'리눅스 > APACHE' 카테고리의 다른 글
apache 2.2.x 설치중 libexpat.so 에러 (0) | 2015.01.16 |
---|---|
Warning: Cannot modify header information - headers already sent by (0) | 2015.01.16 |
도메인 리다이렉트(포워딩) 설정 (0) | 2015.01.16 |
아파치 로그 쌓이지 않게하는 방법 (0) | 2015.01.16 |
아파치 웹서버 기본 출력 캐릭터셋 변경 (0) | 2015.01.16 |