설치환경 : redhat7.2
1. openssl-0.9.6c버전을 설치한다(www.openssl.org)
[ileaddev@sales ileaddev]$tar xvzf openssl-0.9.6c.tar.gz
[ileaddev@sales ileaddev]$cd openssl-0.9.6c
[ileaddev@sales ileaddev]$./config
[ileaddev@sales ileaddev]$make
[ileaddev@sales ileaddev]$make test
[ileaddev@sales ileaddev]$make install
[ileaddev@sales ileaddev]$cd /usr/local/ssl/bin 디렉토리로 이동
[ileaddev@sales ileaddev]$key, csr 파일을 생성한다
[ileaddev@sales ileaddev]$./openssl genrsa -des3 -out server.key 1024
[ileaddev@sales ileaddev]$./openssl rsa -noout -text -in server.key 키가 .잘 생성되었는지 확인한다
[ileaddev@sales ileaddev]$./openssl req -new -key server.key -out server.csr --> 생성된 키로 csr 파일을 생성
한다 인증기간으로 부터 인증파일(crt)이 올때 까지 테스트로 자체 crt 파일을 생성할수 있
당..이켈... [ileaddev@sales ileaddev]$./openssl req -x509 -key server.key -in server.csr > server.crt
[ileaddev@sales ileaddev]$./openssl x509 -noout -text -in server.crt --> 이명령어로 잘생성되었는지 확인한
다 여기까지 ..openssl-0.9.6c의 설치를 마쳤다. 만약 이미 시스템에 openssl이 설치되어 있다면.
..제거를 하고 난후 위와 같은 설치를 진행한다 [ileaddev@sales ileaddev]$./rpm -e --nodeps openssl 를
설치한다. 현재 시점에서 openssl-0.9.6c가 최신 release이다... 2. 이제 modssl과 apache1.3.24 버전을
설치한다(www.modssl.org) modssl의 버전과 아파치 버전을 잘 확인하여야 한다. 아파치 버전에 따
라 modssl 버전도 달라진다. apache1.3.24와 맞는 버전은 mod_ssl-2.8.8-1.3.24 이다. mod_ssl 압축을 푼
디렉토리로 이동한후 설치를 계속 진행한다. root@sales mod_ssl-2.8.8-1.3.24]# ./configure
> --with-apache=../apache_1.3.24
> --whth-ssl=../openssl-0.9.6c
> --with-crt=/usr/local/ssl/bin/server.crt --> 위에서 생성한 crt 파일, 나중에 인증서가 도착하면 그
인증서로 대처 한다 > --with-key=/usr/local/ssl/bin/server.key
> --prefix=/home/apache_ssl
> --enable-module=so --> java shared object를 사용하기 위한 옵션
> --enable-shared=max --> DSO(Dynamic Shared Object)를 사용하기 위한 옵션
Configuring mod_ssl/2.8.8 for Apache/1.3.24
+ Apache location: ../apache_1.3.24 (Version 1.3.24)
+ Auxiliary patch tool: ./etc/patch/patch (local)
+ Applying packages to Apache source tree:
o Extended API (EAPI)
o Distribution Documents
o SSL Module Source
o SSL Support
o SSL Configuration Additions
o SSL Module Documentation
o Addons
Done: source extension and patches successfully applied.Now proceed with the following commands (Bourne-Shell syntax):
$ cd ../apache_1.3.24
$ SSL_BASE=/path/to/openssl ./configure ... --enable-module=ssl
$ make
$ make install
위와 같이 나왔다면 성공한것이다. 이제 apache_1.3.24로 가서...위와 같이 실행을 해주면 된
다. [ileaddev@sales ileaddev]$./configure --enable-module=ssl -->자신의 시스템 설정에 따라서..이부분을
해주도 되고 안해주도 된다. 결정은 위의 메세지에 따라서 해주 면 된다는 것이다...나의
시스템에서는 해주라고 했으니..해주는것이다. [ileaddev@sales ileaddev]$./make
[ileaddev@sales ileaddev]$./make install
여기까지 성공했다면..거의 다 한것이다.
이제 ..tomcat4.0.1를 다운 받아서. .풀어주고(설정할것 없음, linux에 맞게 컴파일되어 있음)
httpd.conf에서 연결만 해주면 된당..일케..
[ileaddev@sales ileaddev]$./vi httpd.conf
#일케 모듈을 추가 시켜주고(http://jakarta.apache.org/builds/jakarta-tomcat-4.0/release/v4.0.1/) LoadModule we
bapp_module libexec/mod_webapp-1.0-eapi.so AddModule mod_webapp.c
#모듈을 연결 시켜준다
#DocumentRoot "/home/apache_ssl/htdocs"
ServerName xxxx.xxx.com
ServerAdmin nice03 at xxx.xxx ErrorLog /home/apache_ssl/logs/error_log
TransferLog /home/apache_ssl/logs/access_log
WebAppConnection conn warp xxx.xxx.com:8008
WebAppDeploy /home/apache_ssl/htdocs conn /
이렇게 하면 모든설치가 다 끝난것이다...크하하하하...
[ileaddev@sales ileaddev]$./apachectl startssl
패스워드를 입력하고 가동을 한다.
간혹 /home/apache_ssl/logs/ssl_engine_log 에 보면
[warn] Init:(xxx.xxx.com:443) RSA server certificate is a CA certificate (BasicConstrain
ts: CA == TRUE !?)
위와 같이 경고 메세지가 뜨지만. ..실제 인증받은 crt를 가지고 오면 위와 같은 경고는 뜨
지 않는다. 건승을 빈다
--
서명.