'httpd.conf' 파일을 열어서 'SSLPassPharaseDialog'란 부분을
찾아서 그 뒷부분에다가 'exec:실행파일명' 형식으로 적어주시고
그 '실행파일'을 만들어주심 됩니다. 이 '실행파일'이 하는 일은
단순히 SSL Private Key에 대한 패스워드를 Clean Text 형식으로
출력해주는 것입니다.
아래는 예입니다. (패스워드가 'password'라고 가정함)
------------ httpd.conf 의 부분 ----------------------
SSLPassPhraseDialog exec:/usr/local/sbin/ssl_pass.sh
------------ 이 부분에서 자르세요 --------------------
------------ ssl_pass.sh -----------------------------
#!/bin/sh
echo password
------------ 이 부분에서 자르세요 --------------------
여기서 반드시 주의하실 점은 'ssl_pass.sh'의 권한 설정입니다.
절대적으로 root만 읽고 실행할 수 있어야 합니다.
# chown root.root ssl_pass.sh
# chmod 500 ssl_pass.sh
위에서 예를 든 방법 외에 그냥 바로 'httpd.conf' 파일내에
패스워드를 적어주는 방법도 있지만, 보안 상 그다지 추천할
만한 방법은 아닌 것 같습니다.
좀 더 자세한 정보를 얻고 싶으시면, mod_ssl 홈페이지에
가셔서 'SSLPassPharaseDialog'란 키워드로 검색을 해보심
됩니다.
: apache 를 mod_ssl과 함께 깔고 ssl 이 잘 작동하게 하려면.
:
: # apachectl sslstart
:
: 라고 띄워야 하는데..
:
: 그런데 문제점이 이렇게 띄우면 암호 문구를 넣으라는 메세지가 나옵니다.
:
: ---------------------------
: Apache/1.3.20 mod_ssl/2.8.4 (Pass Phrase Dialog)
: Some of your private key files are encrypted for security reasons.
: In order to read them you have to provide us with the pass phrases.
:
: Server localhost.localdomain:443 (RSA)
: Enter pass phrase:
: ---------------------------
:
: 키보드로 암호 문구를 넣어야 하기 때문에..
:
: /etc/rc.d/rc.local 에 같은 자동 실행 스크립트에 넣을 수 없습니다. -_-
;
:
: 이걸 어떻게 해결해야 하나요.. -_-;;
:
: 2시간째 찾고 있는데 잘 찾지 못하겠네요...
--
.oO[fIRe]0o.