>> Edit article
이름
제목
패스워드
: 설치환경 : redhat7.2 : : 1. openssl-0.9.6c버전을 설치한다(www.openssl.org) : [ileaddev@sales ileaddev]$tar xvzf openssl-0.9.6c.tar.gz : [ileaddev@sales ileaddev]$cd openssl-0.9.6c : [ileaddev@sales ileaddev]$./config : [ileaddev@sales ileaddev]$make : [ileaddev@sales ileaddev]$make test : [ileaddev@sales ileaddev]$make install : [ileaddev@sales ileaddev]$cd /usr/local/ssl/bin 디렉토리로 이동 : [ileaddev@sales ileaddev]$key, csr 파일을 생성한다 : [ileaddev@sales ileaddev]$./openssl genrsa -des3 -out server.key 1024 : [ileaddev@sales ileaddev]$./openssl rsa -noout -text -in server.key 키가 .잘 생성되었는지 확인한다 : [ileaddev@sales ileaddev]$./openssl req -new -key server.key -out server.csr --> 생성된 키로 csr 파일을 생성한다 : : 인증기간으로 부터 인증파일(crt)이 올때 까지 테스트로 자체 crt 파일을 생성할수 있당..이켈... : [ileaddev@sales ileaddev]$./openssl req -x509 -key server.key -in server.csr > server.crt : [ileaddev@sales ileaddev]$./openssl x509 -noout -text -in server.crt --> 이명령어로 잘생성되었는지 확인한다 : : 여기까지 ..openssl-0.9.6c의 설치를 마쳤다. 만약 이미 시스템에 openssl이 설치되어 있다면...제거를 하고 난후 위와 같은 설치를 진행한다 : [ileaddev@sales ileaddev]$./rpm -e --nodeps openssl 를 설치한다. 현재 시점에서 openssl-0.9.6c가 최신 release이다... : : 2. 이제 modssl과 apache1.3.24 버전을 설치한다(www.modssl.org) : modssl의 버전과 아파치 버전을 잘 확인하여야 한다. 아파치 버전에 따라 modssl 버전도 달라진다. : apache1.3.24와 맞는 버전은 mod_ssl-2.8.8-1.3.24 이다. mod_ssl 압축을 푼 디렉토리로 이동한후 설치를 계속 진행한다. : : root@sales mod_ssl-2.8.8-1.3.24]# ./configure : > --with-apache=../apache_1.3.24 : > --whth-ssl=../openssl-0.9.6c : > --with-crt=/usr/local/ssl/bin/server.crt --> 위에서 생성한 crt 파일, 나중에 인증서가 도착하면 그 인증서로 대처 한다 : > --with-key=/usr/local/ssl/bin/server.key : > --prefix=/home/apache_ssl : > --enable-module=so --> java shared object를 사용하기 위한 옵션 : > --enable-shared=max --> DSO(Dynamic Shared Object)를 사용하기 위한 옵션 : Configuring mod_ssl/2.8.8 for Apache/1.3.24 : + Apache location: ../apache_1.3.24 (Version 1.3.24) : + Auxiliary patch tool: ./etc/patch/patch (local) : + Applying packages to Apache source tree: : o Extended API (EAPI) : o Distribution Documents : o SSL Module Source : o SSL Support : o SSL Configuration Additions : o SSL Module Documentation : o Addons : Done: source extension and patches successfully applied.Now proceed with the following commands (Bourne-Shell syntax): : $ cd ../apache_1.3.24 : $ SSL_BASE=/path/to/openssl ./configure ... --enable-module=ssl : $ make : $ make install : : 위와 같이 나왔다면 성공한것이다. 이제 apache_1.3.24로 가서...위와 같이 실행을 해주면 된다. : [ileaddev@sales ileaddev]$./configure --enable-module=ssl -->자신의 시스템 설정에 따라서..이부분을 해주도 되고 안해주도 된다. 결정은 위의 메세지에 따라서 해주 : 면 된다는 것이다...나의 시스템에서는 해주라고 했으니..해주는것이다. : [ileaddev@sales ileaddev]$./make : [ileaddev@sales ileaddev]$./make install : : 여기까지 성공했다면..거의 다 한것이다. : : 이제 ..tomcat4.0.1를 다운 받아서. .풀어주고(설정할것 없음, linux에 맞게 컴파일되어 있음) : httpd.conf에서 연결만 해주면 된당..일케.. : : [ileaddev@sales ileaddev]$./vi httpd.conf : #일케 모듈을 추가 시켜주고(http://jakarta.apache.org/builds/jakarta-tomcat-4.0/release/v4.0.1/) : LoadModule webapp_module libexec/mod_webapp-1.0-eapi.so : AddModule mod_webapp.c : : #모듈을 연결 시켜준다 : #DocumentRoot "/home/apache_ssl/htdocs" : ServerName xxxx.xxx.com : ServerAdmin nice03@xxx.xxx : ErrorLog /home/apache_ssl/logs/error_log : TransferLog /home/apache_ssl/logs/access_log : : WebAppConnection conn warp xxx.xxx.com:8008 : WebAppDeploy /home/apache_ssl/htdocs conn / : : 이렇게 하면 모든설치가 다 끝난것이다...크하하하하... : [ileaddev@sales ileaddev]$./apachectl startssl : 패스워드를 입력하고 가동을 한다. : : 간혹 /home/apache_ssl/logs/ssl_engine_log 에 보면 : [warn] Init: (xxx.xxx.com:443) RSA server certificate is a CA certificate (BasicConstrain : ts: CA == TRUE !?) : 위와 같이 경고 메세지가 뜨지만. ..실제 인증받은 crt를 가지고 오면 위와 같은 경고는 뜨지 않는다. : : 글고 이제.....apache start 한다..일케 : : : 건승을 빈다 : : -- : 서명.--닐리리야....~
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved