하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

얼마전 Kevin님께서 DuckDNS 를 리눅스용으로 제작 업로드 해주셧기에

 

이걸 이용해서 자신의 NAS나 웹서비스의 안정성을 높이기위해 인증된 SSL 인증서를 발급받아

 

사용하는방법에 대해 안내해봅니다.

 

letsencrypt 라는 것을 이용해서 진행 하실 수 있습니다.

 

아래 정리된 블로그가 있어서 공유 드립니다.

 

https://youngsblog.tistory.com/entry/SSL-DuckDNS%EC%99%80-Lets-Encrypt%EB%A5%BC-%EC%9D%B4%EC%9A%A9%ED%95%B4-%EB%AC%B4%EB%A3%8C-SSL-%EC%83%9D%EC%84%B1

 

순서, 주의점은 아래내용을 참조하시면 됩니다.

 

1. Duck DNS에서 도메인발급

2. letsencrypt, certbot 을 설치 (레드햇계열 데비안계열 모두 가능)

3. 인증서 발급. (발급시에는 도메인 서비스에 포트 80 443 기본포트가 열려있어야함)

4. 서브도메인까지 사용을위해 발급시에는 *.도메인명칭  으로 입력하여 생성한다.

생성 디렉토리는 /etc/letsencypt/live/입력도메인명 으로 생성된다.

안의 여러 파일들이 있다.

 

5. 3개월마다 갱신해줘야한다.

6. 갱신은 crontab 을 이용하여 자동 갱신 되도록 한다.

7. 갱신 후 서비스는 한번 재시작을 해주어야 인증서가 다시 갱신된다.

 

--

JKS로 변환 이용을 위해서는 아래의 작업을 추가

 

openssl pkcs12 -export -in cert.pem -inkey privkey.pem -out cert_and_key.p12 -name tomcat -CAfile chain.pem -caname root
패스워드 입력하라고한다.
 
PASSWORD='위에서입력한 패스워드'
keytool -importkeystore -deststorepass ${PASSWORD} -destkeypass ${PASSWORD} -destkeystore keystore.jks -srckeystore cert_and_key.p12 -srcstoretype PKCS12 -srcstorepass ${PASSWORD} -alias tomcat
 
이렇게하면 JavaKeyStore 를 이용하여 인증해야하는 tomcat 서비스를 올릴수있다.
 
아파치의 경우는 SSL 인증서 등록시 fullchain.pem 과 private.pem을 등록하여 사용하면 된다,.
 
 
끝.

 

 

 


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13011
621 트럼프와 개방형OS 리눅스. 4 0 해바라기별 2016.05.05 6986
620 browser가 자꾸 종료되네요; 1 0 식혜고양이 2016.05.05 6982
619 제어 Center의 booting 복구로도, kernel update 가능하나요~??? 3 0 식혜고양이 2016.04.30 6983
618 Parted Magic 2016_04_26 버전 발표 2 file 0 행복한펭귄 2016.04.28 3392
617 식혜고양이님의 글을 보고 고민해보았습니다. 3 0 string 2016.05.01 7038
616 monitor 해상도가, 변경이 안되네요; 2 0 식혜고양이 2016.05.01 7174
615 여긴 의외로 잘 돌아가네요. 1 0 세벌 2016.05.01 6776
614 오픈소스 클라우드 오피스SW, ‘오픈365′ 공개 2 0 행복한펭귄 2016.04.28 3323
613 민원제기를 했던것에 대한 답변이 왔습니다. 5 0 해바라기별 2016.05.04 7049
612 조금 쌩뚱맞은 질문; 3 0 식혜고양이 2016.05.04 7481
611 2016년 베스트 리눅스 데스크탑 환경 2 0 행복한펭귄 2016.05.03 7075
610 emacs매뉴얼 한글번역작업을 하신분이 계시네요! 1 file 0 maumc 2016.05.04 8274
609 넘버원 리눅스 소식... 8 file 0 행복한펭귄 2017.11.04 2931
608 리눅스 시스템을 노리는 파이썬 기반 코인 채굴 공격 주의 6 0 la_Nube 2018.01.22 983
607 이케아는 왜 일본에서 실패하고 한국에서 성공했는가? 0 행복한펭귄 2016.04.27 7862
606 우리은행 공인인증서 보안 솔루션 제공 업체에 문의해보았습니다. 4 0 요우 2016.04.26 7083
605 한컴의 hwp 포맷 에디터개발은 어디까지 왔을까요? 7 0 해바라기별 2016.04.26 6837
604 리눅스 배포판 최신 우분투, "잠재적인 심각한 프라이버시 결함 있다" 0 행복한펭귄 2016.04.26 6115
603 다솜 입력기 관련해서 질문하나 올려 봅니다... 6 file 0 기즈모 2016.04.26 6813
602 티맥스 오에스 향후 전망? 7 0 세벌 2016.04.26 6377
Board Pagination Prev 1 ... 88 89 90 91 92 93 94 95 96 97 ... 124 Next
/ 124
CLOSE