728x90 SSL 인증서3 [nginx] certbot NGINX SSL 인증서 설정 및 자동 갱신(HTTPS) VER. CENTOS 기존에 블로그에 certbot 내용을 올렸지만, 그 내용은 oracle linux 위주의 내용이였기 떄문에, centos 버전으로 또 올릴까 합니다. 우선, 도메인이 있다는 가정을 하고, centos7 환경에서 할 것입니다. centos7 이상이면 모두 작동될 것입니다. SSL 적용 # EPEL 설치 yum install epel-release # CERTBOT 설치 yum install certbot # NGINX 호환 모듈 설치 yum install python-certbot-nginx 위 명령어 중에.... yum install python-certbot-nginx 해당 명령어가 안먹히는 경우, yum install python3-certbot-nginx을 붙여서 하시길 바랍니다. 필자의 같은 경우.. 카테고리 없음 2023. 4. 5. LETSENCRYPT 에서 SSL 인증서를 무료로 발급 받아 웹 서버에 적용하기 LETSENCRYPT 에서 SSL 인증서 무료로 발급 받아 웹서버에 적용하기 [Version.apach2] 1. SSL 인증서, Letsencrypt란? 웹사이트를 서비스 한다면, SSL 인증서를 도입 하여 사용자와 서버 간의 통신을 HTTPS를 통해 암호화 하는 것 정도는 매우 당연한 시대가 되었습니다. SSL 인증서를 알기 위해서, 먼저 간단하게 암호화 통신에 대해 알아 봅시다. HTTP를 포함해 서버와 클라이언트 간의 데이터 통신을 할 경우, 암호화를 하지 않는다면 모든 데이터는 평문 (plain text)로 전송을 하게 됩니다. 예를 들어, 여러분이 어떤 웹사이트에 로그인을 할 때, 아이디 및 비밀번호를 입력 후 로그인버튼을 누르는 순간, 여러분이 입력한 데이터를 서버에 전송합니다. 이 때, 해당.. SKILL/Security 2018. 5. 17. SSL 보안 인증서 발급 - CSR 발급 SSL 인증서 대행업체에 요청하기 전, CSR 코드를 발급 받아 보겠습니다. 1. 랜덤키 생성 $ openssl md5 * > random.key random.key 파일이 생성되게 됩니다. 2. 개인키 생성. $ openssl genrsa -rand random.key -out 2048 mykey.pem $ openssl genrsa -rand random.key -des3 -out 2048 mykey.pem 위와 같이 할 경우는 비밀번호를 사용할 수 있다. 이 비밀번호는 웹서버 구동시 입력해야만 구동 가능 하다. 3. CSR 생성 $ openssl req -new -key mykey.pem > mykey.csr 인증서 정보를 입력 가능하게 되어 있지만, 추가적으로 입력하는 부분들은 그냥 패스해도 상관.. SKILL/Security 2018. 5. 17. 이전 1 다음 728x90