: 설치환경 : redhat7.2
:
: 1. openssl-0.9.6c버전을 설치한다(www.openssl.org)
: [ileaddev@sales ileaddev]$tar xvzf openssl-0.9.6c.tar.gz
: [ileaddev@sales ileaddev]$cd openssl-0.9.6c
: [ileaddev@sales ileaddev]$./config
: [ileaddev@sales ileaddev]$make
: [ileaddev@sales ileaddev]$make test
: [ileaddev@sales ileaddev]$make install
: [ileaddev@sales ileaddev]$cd /usr/local/ssl/bin 디렉토리로 이동
: [ileaddev@sales ileaddev]$key, csr 파일을 생성한다
: [ileaddev@sales ileaddev]$./openssl genrsa -des3 -out server.key 1024
: [ileaddev@sales ileaddev]$./openssl rsa -noout -text -in server.key 키가 .잘 생성되었는지 확인한다
: [ileaddev@sales ileaddev]$./openssl req -new -key server.key -out server.csr --> 생성된 키로 csr 파일을 생성
: 한다
: 인증기간으로 부터 인증파일(crt)이 올때 까지 테스트로 자체 crt 파일을 생성할수 있당..
: 이켈... [ileaddev@sales ileaddev]$./openssl req -x509 -key server.key -in server.csr > server.crt
: [ileaddev@sales ileaddev]$./openssl x509 -noout -text -in server.crt --> 이명령어로 잘생성되었는지 확인
: 한다
: 여기까지 ..openssl-0.9.6c의 설치를 마쳤다. 만약 이미 시스템에 openssl이 설치되어 있다면...
: 제거를 하고 난후 위와 같은 설치를 진행한다 [ileaddev@sales ileaddev]$./rpm -e --nodeps openssl 를
: 설치한다. 현재 시점에서 openssl-0.9.6c가 최신 release이다...
: 2. 이제 modssl과 apache1.3.24 버전을 설치한다(www.modssl.org)
: modssl의 버전과 아파치 버전을 잘 확인하여야 한다. 아파치 버전에 따라 modssl 버전도 달라
: 진다. apache1.3.24와 맞는 버전은 mod_ssl-2.8.8-1.3.24 이다. mod_ssl 압축을 푼 디렉토리로 이동한
: 후 설치를 계속 진행한다.
: root@sales mod_ssl-2.8.8-1.3.24]# ./configure
: > --with-apache=../apache_1.3.24
: > --whth-ssl=../openssl-0.9.6c
: > --with-crt=/usr/local/ssl/bin/server.crt --> 위에서 생성한 crt 파일, 나중에 인증서가 도착하면
: 그 인증서로 대처 한다 > --with-key=/usr/local/ssl/bin/server.key
: > --prefix=/home/apache_ssl
: > --enable-module=so --> java shared object를 사용하기 위한 옵션
: > --enable-shared=max --> DSO(Dynamic Shared Object)를 사용하기 위한 옵션
: Configuring mod_ssl/2.8.8 for Apache/1.3.24
: + Apache location: ../apache_1.3.24 (Version 1.3.24)
: + Auxiliary patch tool: ./etc/patch/patch (local)
: + Applying packages to Apache source tree:
: o Extended API (EAPI)
: o Distribution Documents
: o SSL Module Source
: o SSL Support
: o SSL Configuration Additions
: o SSL Module Documentation
: o Addons
: Done: source extension and patches successfully applied.Now proceed with the following commands (Bourne-Shell syntax):
: $ cd ../apache_1.3.24
: $ SSL_BASE=/path/to/openssl ./configure ... --enable-module=ssl
: $ make
: $ make install
:
: 위와 같이 나왔다면 성공한것이다. 이제 apache_1.3.24로 가서...위와 같이 실행을 해주면 된
: 다. [ileaddev@sales ileaddev]$./configure --enable-module=ssl -->자신의 시스템 설정에 따라서..이부분
: 을 해주도 되고 안해주도 된다. 결정은 위의 메세지에 따라서 해주 면 된다는 것이다...나
: 의 시스템에서는 해주라고 했으니..해주는것이다. [ileaddev@sales ileaddev]$./make
: [ileaddev@sales ileaddev]$./make install
:
: 여기까지 성공했다면..거의 다 한것이다.
:
: 이제 ..tomcat4.0.1를 다운 받아서. .풀어주고(설정할것 없음, linux에 맞게 컴파일되어 있음)
: httpd.conf에서 연결만 해주면 된당..일케..
:
: [ileaddev@sales ileaddev]$./vi httpd.conf
: #일케 모듈을 추가 시켜주고(http://jakarta.apache.org/builds/jakarta-tomcat-4.0/release/v4.0.1/) : LoadModul
: e webapp_module libexec/mod_webapp-1.0-eapi.so AddModule mod_webapp.c
:
: #모듈을 연결 시켜준다
: #DocumentRoot "/home/apache_ssl/htdocs"
: ServerName xxxx.xxx.com
: ServerAdmin nice03 at xxx.xxx : ErrorLog /home/apache_ssl/logs/error_log
: TransferLog /home/apache_ssl/logs/access_log
:
: WebAppConnection conn warp xxx.xxx.com:8008
: WebAppDeploy /home/apache_ssl/htdocs conn /
:
: 이렇게 하면 모든설치가 다 끝난것이다...크하하하하...
: [ileaddev@sales ileaddev]$./apachectl startssl
: 패스워드를 입력하고 가동을 한다.
:
: 간혹 /home/apache_ssl/logs/ssl_engine_log 에 보면
: [warn] Init:(xxx.xxx.com:443) RSA server certificate is a CA certificate (BasicConstrain
: ts: CA == TRUE !?)
: 위와 같이 경고 메세지가 뜨지만. ..실제 인증받은 crt를 가지고 오면 위와 같은 경고는 뜨
: 지 않는다.
: 글고 이제.....apache start 한다..일케
:
:
: 건승을 빈다
:
: --
: 서명.--닐리리야....~