>> Delete Reply from No. 2459 article
No. RE: 실행할때.. apachectl startssl 해야 될걸요..(냉무)

등록 2002-05-07 10:35:00     조회 5
이름 Todd    

		: 설치환경 : redhat7.2
:
: 1. openssl-0.9.6c버전을 설치한다(www.openssl.org)
: [ileaddev@sales ileaddev]$tar xvzf openssl-0.9.6c.tar.gz
: [ileaddev@sales ileaddev]$cd openssl-0.9.6c 
: [ileaddev@sales ileaddev]$./config
: [ileaddev@sales ileaddev]$make
: [ileaddev@sales ileaddev]$make test
: [ileaddev@sales ileaddev]$make install
: [ileaddev@sales ileaddev]$cd /usr/local/ssl/bin 디렉토리로 이동
: [ileaddev@sales ileaddev]$key, csr 파일을 생성한다
: [ileaddev@sales ileaddev]$./openssl genrsa -des3 -out server.key 1024
: [ileaddev@sales ileaddev]$./openssl rsa -noout -text -in server.key 키가 .잘 생성되었는지 확인한다
: [ileaddev@sales ileaddev]$./openssl req -new -key server.key -out server.csr --> 생성된 키로 csr 파일을 생성
: 한다
: 인증기간으로 부터 인증파일(crt)이 올때 까지 테스트로 자체 crt 파일을 생성할수 있당..
: 이켈... [ileaddev@sales ileaddev]$./openssl req -x509 -key server.key -in server.csr > server.crt
: [ileaddev@sales ileaddev]$./openssl x509 -noout -text -in server.crt --> 이명령어로 잘생성되었는지 확인
: 한다
: 여기까지 ..openssl-0.9.6c의 설치를 마쳤다. 만약 이미 시스템에 openssl이 설치되어 있다면...
: 제거를 하고 난후 위와 같은 설치를 진행한다 [ileaddev@sales ileaddev]$./rpm -e --nodeps openssl 를 
: 설치한다. 현재 시점에서 openssl-0.9.6c가 최신 release이다...
: 2. 이제 modssl과 apache1.3.24 버전을 설치한다(www.modssl.org)
: modssl의 버전과 아파치 버전을 잘 확인하여야 한다. 아파치 버전에 따라 modssl 버전도 달라
: 진다. apache1.3.24와 맞는 버전은 mod_ssl-2.8.8-1.3.24 이다. mod_ssl 압축을 푼 디렉토리로 이동한
: 후 설치를 계속 진행한다.
: root@sales mod_ssl-2.8.8-1.3.24]# ./configure
: > --with-apache=../apache_1.3.24
: > --whth-ssl=../openssl-0.9.6c
: > --with-crt=/usr/local/ssl/bin/server.crt  --> 위에서 생성한 crt 파일, 나중에 인증서가 도착하면 
: 그 인증서로 대처 한다 > --with-key=/usr/local/ssl/bin/server.key
: > --prefix=/home/apache_ssl
: > --enable-module=so  --> java shared object를 사용하기 위한 옵션
: > --enable-shared=max --> DSO(Dynamic Shared Object)를 사용하기 위한 옵션
: Configuring mod_ssl/2.8.8 for Apache/1.3.24
:  + Apache location: ../apache_1.3.24 (Version 1.3.24)
:  + Auxiliary patch tool: ./etc/patch/patch (local)
:  + Applying packages to Apache source tree:
:    o Extended API (EAPI)
:    o Distribution Documents
:    o SSL Module Source
:    o SSL Support
:    o SSL Configuration Additions
:    o SSL Module Documentation
:    o Addons
: Done: source extension and patches successfully applied.Now proceed with the following commands (Bourne-Shell syntax):
:  $ cd ../apache_1.3.24
:  $ SSL_BASE=/path/to/openssl ./configure ... --enable-module=ssl
:  $ make
:  $ make install
:
: 위와 같이 나왔다면 성공한것이다. 이제 apache_1.3.24로 가서...위와 같이 실행을 해주면 된
: 다. [ileaddev@sales ileaddev]$./configure --enable-module=ssl -->자신의 시스템 설정에 따라서..이부분
: 을 해주도 되고 안해주도 된다. 결정은 위의 메세지에 따라서 해주 면 된다는 것이다...나
: 의 시스템에서는 해주라고 했으니..해주는것이다. [ileaddev@sales ileaddev]$./make
: [ileaddev@sales ileaddev]$./make install
:
: 여기까지 성공했다면..거의 다 한것이다.
:
: 이제 ..tomcat4.0.1를 다운 받아서. .풀어주고(설정할것 없음, linux에 맞게 컴파일되어 있음)
: httpd.conf에서 연결만 해주면 된당..일케..
:
: [ileaddev@sales ileaddev]$./vi httpd.conf
: #일케 모듈을 추가 시켜주고(http://jakarta.apache.org/builds/jakarta-tomcat-4.0/release/v4.0.1/) : LoadModul
: e webapp_module      libexec/mod_webapp-1.0-eapi.so AddModule mod_webapp.c
:
: #모듈을 연결 시켜준다
: #DocumentRoot "/home/apache_ssl/htdocs"
: ServerName xxxx.xxx.com
: ServerAdmin nice03 at xxx.xxx : ErrorLog /home/apache_ssl/logs/error_log
: TransferLog /home/apache_ssl/logs/access_log
:
: WebAppConnection conn warp xxx.xxx.com:8008
: WebAppDeploy /home/apache_ssl/htdocs conn /
:
: 이렇게 하면 모든설치가 다 끝난것이다...크하하하하...
: [ileaddev@sales ileaddev]$./apachectl startssl
: 패스워드를 입력하고 가동을 한다.
:
: 간혹 /home/apache_ssl/logs/ssl_engine_log 에 보면
: [warn]  Init:(xxx.xxx.com:443) RSA server certificate is a CA certificate (BasicConstrain
: ts: CA == TRUE !?)
: 위와 같이 경고 메세지가 뜨지만. ..실제 인증받은 crt를 가지고 오면 위와 같은 경고는 뜨
: 지 않는다.
: 글고 이제.....apache start 한다..일케
:
:
: 건승을 빈다
:
: --
: 서명.--닐리리야....~
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved