>> Read No. 2459 article  
[설치] 아파치1.3.24+modssl+openssl+tomcat4.x

등록 2002-05-07 11:42:00     조회 5
이름 꼬막이    

		설치환경 : redhat7.2
 1. openssl-0.9.6c버전을 설치한다(www.openssl.org)
[ileaddev@sales ileaddev]$tar xvzf openssl-0.9.6c.tar.gz
[ileaddev@sales ileaddev]$cd openssl-0.9.6c 
[ileaddev@sales ileaddev]$./config
[ileaddev@sales ileaddev]$make
[ileaddev@sales ileaddev]$make test
[ileaddev@sales ileaddev]$make install
[ileaddev@sales ileaddev]$cd /usr/local/ssl/bin 디렉토리로 이동
[ileaddev@sales ileaddev]$key, csr 파일을 생성한다
[ileaddev@sales ileaddev]$./openssl genrsa -des3 -out server.key 1024
[ileaddev@sales ileaddev]$./openssl rsa -noout -text -in server.key 키가 .잘 생성되었는지 확인한다
[ileaddev@sales ileaddev]$./openssl req -new -key server.key -out server.csr --> 생성된 키로 csr 파일을 생성
한다  인증기간으로 부터 인증파일(crt)이 올때 까지 테스트로 자체 crt 파일을 생성할수 있
당..이켈... [ileaddev@sales ileaddev]$./openssl req -x509 -key server.key -in server.csr > server.crt
[ileaddev@sales ileaddev]$./openssl x509 -noout -text -in server.crt --> 이명령어로 잘생성되었는지 확인한
다  여기까지 ..openssl-0.9.6c의 설치를 마쳤다. 만약 이미 시스템에 openssl이 설치되어 있다면.
..제거를 하고 난후 위와 같은 설치를 진행한다 [ileaddev@sales ileaddev]$./rpm -e --nodeps openssl 를 
설치한다. 현재 시점에서 openssl-0.9.6c가 최신 release이다...  2. 이제 modssl과 apache1.3.24 버전을 
설치한다(www.modssl.org) modssl의 버전과 아파치 버전을 잘 확인하여야 한다. 아파치 버전에 따
라 modssl 버전도 달라진다. apache1.3.24와 맞는 버전은 mod_ssl-2.8.8-1.3.24 이다. mod_ssl 압축을 푼 
디렉토리로 이동한후 설치를 계속 진행한다.  root@sales mod_ssl-2.8.8-1.3.24]# ./configure
> --with-apache=../apache_1.3.24
> --whth-ssl=../openssl-0.9.6c
> --with-crt=/usr/local/ssl/bin/server.crt  --> 위에서 생성한 crt 파일, 나중에 인증서가 도착하면 그
 인증서로 대처 한다 > --with-key=/usr/local/ssl/bin/server.key
> --prefix=/home/apache_ssl
> --enable-module=so  --> java shared object를 사용하기 위한 옵션
> --enable-shared=max --> DSO(Dynamic Shared Object)를 사용하기 위한 옵션
Configuring mod_ssl/2.8.8 for Apache/1.3.24
 + Apache location: ../apache_1.3.24 (Version 1.3.24)
 + Auxiliary patch tool: ./etc/patch/patch (local)
 + Applying packages to Apache source tree:
   o Extended API (EAPI)
   o Distribution Documents
   o SSL Module Source
   o SSL Support
   o SSL Configuration Additions
   o SSL Module Documentation
   o Addons
Done: source extension and patches successfully applied.Now proceed with the following commands (Bourne-Shell syntax):
 $ cd ../apache_1.3.24
 $ SSL_BASE=/path/to/openssl ./configure ... --enable-module=ssl
 $ make
 $ make install
 위와 같이 나왔다면 성공한것이다. 이제 apache_1.3.24로 가서...위와 같이 실행을 해주면 된
다. [ileaddev@sales ileaddev]$./configure --enable-module=ssl -->자신의 시스템 설정에 따라서..이부분을 
해주도 되고 안해주도 된다. 결정은 위의 메세지에 따라서 해주 면 된다는 것이다...나의 
시스템에서는 해주라고 했으니..해주는것이다. [ileaddev@sales ileaddev]$./make
[ileaddev@sales ileaddev]$./make install
 여기까지 성공했다면..거의 다 한것이다.
 이제 ..tomcat4.0.1를 다운 받아서. .풀어주고(설정할것 없음, linux에 맞게 컴파일되어 있음)
httpd.conf에서 연결만 해주면 된당..일케..
 [ileaddev@sales ileaddev]$./vi httpd.conf
#일케 모듈을 추가 시켜주고(http://jakarta.apache.org/builds/jakarta-tomcat-4.0/release/v4.0.1/) LoadModule we
bapp_module      libexec/mod_webapp-1.0-eapi.so AddModule mod_webapp.c
 #모듈을 연결 시켜준다
#DocumentRoot "/home/apache_ssl/htdocs"
ServerName xxxx.xxx.com
ServerAdmin nice03 at xxx.xxx ErrorLog /home/apache_ssl/logs/error_log
TransferLog /home/apache_ssl/logs/access_log
 WebAppConnection conn warp xxx.xxx.com:8008
WebAppDeploy /home/apache_ssl/htdocs conn /
 이렇게 하면 모든설치가 다 끝난것이다...크하하하하...
[ileaddev@sales ileaddev]$./apachectl startssl
패스워드를 입력하고 가동을 한다.
 간혹 /home/apache_ssl/logs/ssl_engine_log 에 보면
[warn]  Init:(xxx.xxx.com:443) RSA server certificate is a CA certificate (BasicConstrain
ts: CA == TRUE !?)
위와 같이 경고 메세지가 뜨지만. ..실제 인증받은 crt를 가지고 오면 위와 같은 경고는 뜨
지 않는다.    건승을 빈다
 --
서명.
이름
암호


>> 관련글
2459 [설치] 아파치1.3.24+modssl+openssl+tomcat4.x  꼬막이  2002.05.07  ....
  답장 RE: 실행할때.. apachectl startssl 해야 될걸요..(냉무)  Todd  2002.05.07  ....
  목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.33 초 ] 작업시간: [ 0.04 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1791043439
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.