하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

얼마전 Kevin님께서 DuckDNS 를 리눅스용으로 제작 업로드 해주셧기에

 

이걸 이용해서 자신의 NAS나 웹서비스의 안정성을 높이기위해 인증된 SSL 인증서를 발급받아

 

사용하는방법에 대해 안내해봅니다.

 

letsencrypt 라는 것을 이용해서 진행 하실 수 있습니다.

 

아래 정리된 블로그가 있어서 공유 드립니다.

 

https://youngsblog.tistory.com/entry/SSL-DuckDNS%EC%99%80-Lets-Encrypt%EB%A5%BC-%EC%9D%B4%EC%9A%A9%ED%95%B4-%EB%AC%B4%EB%A3%8C-SSL-%EC%83%9D%EC%84%B1

 

순서, 주의점은 아래내용을 참조하시면 됩니다.

 

1. Duck DNS에서 도메인발급

2. letsencrypt, certbot 을 설치 (레드햇계열 데비안계열 모두 가능)

3. 인증서 발급. (발급시에는 도메인 서비스에 포트 80 443 기본포트가 열려있어야함)

4. 서브도메인까지 사용을위해 발급시에는 *.도메인명칭  으로 입력하여 생성한다.

생성 디렉토리는 /etc/letsencypt/live/입력도메인명 으로 생성된다.

안의 여러 파일들이 있다.

 

5. 3개월마다 갱신해줘야한다.

6. 갱신은 crontab 을 이용하여 자동 갱신 되도록 한다.

7. 갱신 후 서비스는 한번 재시작을 해주어야 인증서가 다시 갱신된다.

 

--

JKS로 변환 이용을 위해서는 아래의 작업을 추가

 

openssl pkcs12 -export -in cert.pem -inkey privkey.pem -out cert_and_key.p12 -name tomcat -CAfile chain.pem -caname root
패스워드 입력하라고한다.
 
PASSWORD='위에서입력한 패스워드'
keytool -importkeystore -deststorepass ${PASSWORD} -destkeypass ${PASSWORD} -destkeystore keystore.jks -srckeystore cert_and_key.p12 -srcstoretype PKCS12 -srcstorepass ${PASSWORD} -alias tomcat
 
이렇게하면 JavaKeyStore 를 이용하여 인증해야하는 tomcat 서비스를 올릴수있다.
 
아파치의 경우는 SSL 인증서 등록시 fullchain.pem 과 private.pem을 등록하여 사용하면 된다,.
 
 
끝.

 

 

 


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 23735
2298 우분투 14.04 LTS 리눅스 커널 업데이트 - 2018.03.08. 0 la_Nube 2018.03.10 927
2297 인기 높은 오픈소스 리눅스 커널서 8년 묵은 취약점 발견 1 0 la_Nube(누베) 2018.05.05 928
2296 사용자 편의를 위한 셋팅 아이디어 공유 사항 2 0 Japser 2021.12.09 928
2295 리눅스 서버 훔쳐 채굴하는 자들, 이미 7만 4천 달러 벌어 1 0 la_Nube 2018.03.30 929
2294 최고의 우분투 리눅스 대안과 왜 당신이 전환해야 하는가 1 0 행복한펭귄 2018.03.17 931
2293 서버 centos 처음 써보는데 pdo 오류 질문드립니다.. 1 0 초보입니다 2019.04.02 931
2292 이런 행사가 있군요!! 2 0 식혜고양이 2018.02.03 933
2291 데비안(Debian) 리눅스 커널 업데이트 - 2018.08.14. 0 la_Nube(누베) 2018.08.16 933
2290 우분투(Ubuntu) LTS 리눅스 커널 업데이트 - 2018.04.03. 0 la_Nube 2018.04.04 934
2289 브라질 역시 쌔네 0 해중이 2022.06.03 934
2288 우분투를 설치하다가 에러가 발생했습니다. 1 file 0 라루미 2023.05.10 935
2287 민트 박스 미니2 PC 발표 6 file 0 행복한펭귄 2018.03.25 936
2286 AI 기능을 갖춘 Ubuntu 기반 소셜 로봇 인 Meet Bo 만나기 4 file 0 행복한펭귄 2018.04.20 936
2285 다른 사용자가 공유 억세스를 못하도록 했다는데... 해결법 있을까요??? 1 file 0 친절한우주인 2022.06.17 937
2284 파이어폭스(Firefox) 59.0.1 업데이트 3 0 la_Nube 2018.03.17 938
2283 관리자님께 이팀장? 2 0 세벌 2018.04.03 938
2282 새로운 CPU 취약점 발견 : 멜트다운프라임 & 스펙터프라임 9 0 la_Nube 2018.02.16 939
2281 리눅스에서 인텔 아크 사용하시는 분 있나요? 2 0 cancaodosang 2023.12.29 939
2280 우분투(Ubuntu) LTS 리눅스 커널 업데이트 - 2018.04.04. 1 0 la_Nube 2018.04.05 940
2279 관리자 님께 제안: young1004 접근 금지 설정 요청 4 0 세벌 2018.04.02 941
Board Pagination Prev 1 ... 5 6 7 8 9 10 11 12 13 14 ... 124 Next
/ 124
CLOSE