Webtob( 멀티도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Similar documents
1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

Apache( 단일도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Apache( 단일도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Apache( 멀티도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

WebtoB.hwp

Apache( 멀티도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Apache( 단일도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Apache( 멀티도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Apache( 단일도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

.

Apache( 멀티도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

1. 발급받으신인증서를해당서버폴더에업로드또는저장합니다. 설명 : [$Apache] = Apache 디렉토리. 소스버전의경우 Apache]# mkdir conf/ssl Apache]# cp

1. 발급받으신인증서를해당 SSL 폴더에업로드또는저장합니다. Apache source 및 package 구분아파치경로확인명령어 : ps ef grep httpd -source: /usr/local/apache [ 경로및 apache이름은상이할수있음 ] -> 확인경로에설

SSL 접속테스트 본문서에서 WebtoB 가설치된디렉토리는 [WEBTOBDIR] 로표기하겠습니다.. 윈도우계열과리눅스 / 유닉스계열모두명령은동일하므로윈도우를기준으로설명하도록하겠습니다. 1. WebtoB 설정 1.1 Test 용인증서생성 SSL 접속테스트를위해 Webto

초기설정 WebtoB Web Server 에서인증서를사용하기위해 CSR 을생성하는방법입니다. 1. 초기설정 - CSR 을생성하기전에다음의몇가지사항을필히확인합니다. 부팅후 Path 나환경변수를일일이설정하지않게초기설정파일을사용하여로그인시자동으로실행되도록하고있습니다. 그러나

Microsoft Word - 02_WebtoB_Admin_Guide_41.doc

BEA_WebLogic.hwp

Apache install guide

TmaxSoft 기술문서

Tmax


목차 1. 사전준비 mod_ssl OpenSSL 인증서파일 2. 주의사항 신규및갱신구분 CSR 직접생성여부 3. 인증서설치 httpd.conf 설정 httpd-ssl.conf 설정 갱신설치 서비스재시작 4. 확인및테스트 서비스구동확인 네트워크상태확인 방화벽확인 실제브라

Tmax

Tmax

Microsoft Word - 06_WebtoB_Error_Message_Reference_41.doc

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

기술교육 SSL 설정및변환방법

아래 항목은 최신( ) 이미지를 모두 제대로 설치하였을 때를 가정한다

멀티 & 와일드 1. OHS 인증서설치 * $ORACLE_HOME/opmn/conf/opmn.xml 파일확인하기 default]$ vi /App/UCERT/opmn/conf/opmn.conf <ias-component id="http_serve

슬라이드 1

untitled

운영체제실습_명령어

4. CSR 값확인. (vi csr.pem) CSR(Certificate Signing Request) 즉, 인증서서명요청입니다. 이는자신이설치할웹서버에서 DN 값, 각종정보를암호화한파일로써 한국전자인증 신청란에서붙여넣으면됩니다. 인증서설치 1. 직접 CSR 및 KEY

본문서는 초급자들을 대상으로 최대한 쉽게 작성하였습니다. 본문서에서는 설치방법만 기술했으며 자세한 설정방법은 검색을 통하시기 바랍니다. 1. 설치개요 워드프레스는 블로그 형태의 홈페이지를 빠르게 만들수 있게 해 주는 프로그램입니다. 다양한 기능을 하는 플러그인과 디자인

Sena Device Server Serial/IP TM Version

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

작성자 : 기술지원부 김 삼 수

1. OHS 인증서설치 * $ORACLE_HOME/opmn/conf/opmn.xml 파일확인하기 default]$ vi /App/UCERT/opmn/conf/opmn.conf <ias-component id="http_server"> <proc

2014_트렌드씨_웹용_1월_s

목 차

untitled

MySQL-Ch10

Apache 설치방법보기 Apache 웹서버에 SSL 를적용하기위해아래두항목이웹서버에설치되어있어야합니다. - Openssl 암호화라이브러리 - Mod_ssl 모듈 위두항목이웹서버에설치되어있다면개인키를생성하고생성된개인키를바탕으로 CSR 파일을생성합니다. 생성된 CSR 파

untitled

사용자계정관리 1. 사용자계정관리 사용자 (user), 그룹 (group) u 다중사용자시스템 (Multi-User System) - 1 대의시스템을동시에여러사람이접속하여쓸수있게하는시스템 u 사용자 (user) - 시스템관리자 : root (=Super user) -

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

Chapter 1

Table of contents 1. 구성도 Maxgauge For MySQL 설치정보... 6 설치파일정보... 6 포트정보... 6 주요디렉토리... 6 소프트웨어기동 / 종료... 7 기동... 7 종료 Maxgauge For MySQ

Tomcat.hwp

4. CSR 값확인. (vi csr.pem) CSR(Certificate Signing Request) 즉, 인증서서명요청입니다. 이는자신이설치할웹서버에서 DN 값, 각종정보를암호화한파일로써 한국전자인증 신청란에서붙여넣으면됩니다. 인증서설치 1. 직접 CSR 및 KEY

1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

ApacheWebServer.hwp

Apache를 이용한 CSR 생성방법

PowerPoint 프레젠테이션

SBR-100S User Manual

Microsoft PowerPoint - [Practice #1] APM InstalI.ppt

PowerPoint 프레젠테이션

Microsoft PowerPoint - comp_prac_081223_2.pptx

PowerPoint 프레젠테이션

NTD36HD Manual

SSL인증서 설치 매뉴얼 (Apache)

Microsoft Word - src.doc

(SW3704) Gingerbread Source Build & Working Guide

Windows Server 2012

개정이력 버전 개정일 개정내용 Ver 년 5월 Apache Web Server SSL 설명서최초작성 Ver 년 1월 인증서갱신방법, 다중 SSL 서버설정방법추가 Ver 년 12월 암호체계고도화관련키길이변경 (2,048bit)

Microsoft Word - SSL_apache.doc

Assign an IP Address and Access the Video Stream - Installation Guide

untitled

<30352D30312D3120BFB5B9AEB0E8BEE0C0C720C0CCC7D82E687770>

歯mp3사용설명서

IP Cam DDNS 설정설명서(MJPEG) hwp

PowerPoint 프레젠테이션

Microsoft PowerPoint - 5. 사용자 계정관리-1(2016-1학기).ppt [호환 모드]

1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml 파일을텍스트에디터를이용하여 Open 합니다. config.xml 파일에서, 아

Tomcat 4.x 웹서버에 J2SE 를설치를확인합니다. java -version java version "1.4.2_05" Java(TM) 2 Runtime Environment, Standard Edition (build 1.4.2_05-b04) Java HotSp

RHEV 2.2 인증서 만료 확인 및 갱신

Microsoft Word - 03_WebtoB_Ap_Dev_41.doc

단계

Microsoft Word - Windows_apahce_php_CUBRID2008

SysMaster

Microsoft Word - windows server 2003 수동설치_non pro support_.doc

컨설팅사업본부 운영방안

슬라이드 1

Packstack 을이용한 Openstack 설치

SBR-100S User Manual

PowerPoint 프레젠테이션

/chroot/lib/ /chroot/etc/

Oracle hacking 작성자 : 임동현 작성일 2008 년 10 월 11 일 ~ 2008 년 10 월 19 일 신규작성 작성내용

목차 백업 계정 서비스 이용 안내...3 * 권장 백업 정책...3 * 넷하드(100G 백업) 계정 서버로 백업하는 2가지 방법...3 * 백업서버 이용시 주의사항...3 WINDOWS 서버 사용자를 위한 백업서비스 이용 방법 네트워크 드라이브에 접속하여

메일서버등록제(SPF) 인증기능적용안내서 (AIX - sendmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 AIX 5.3 sendmail spf-filter 년 6 월

Apache2 + Tomcat 5 + JK2 를 사용한 로드밸런싱과 세션 복제 클러스터링 사이트 구축

Remote UI Guide

메뉴얼41페이지-2

Tekla Structures 라이선싱 시스템

리눅스설치가이드 3. 3Rabbitz Book 을리눅스에서설치하기위한절차는다음과같습니다. 설치에대한예시는우분투서버 기준으로진행됩니다. 1. Java Development Kit (JDK) 또는 Java Runtime Environment (JRE) 를설치합니다. 2.

JTN 81ȣĮ¶ó¾Õ

Transcription:

Webtob( 멀티도메인 ) SSL 인증서갱신설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 02-512-9375

멀티및와일드인증서의경우포트번호를동일하게설정이가능하다. (https 통신으로 443 으로통일가능 ) 1. 발급받으신인증서를해당 SSL 폴더에업로드또는저장합니다. [root@localhost New]$ cp star.ucert.co.kr* /webtob/ssl [root@localhost New]$ cd /webtob/ssl [root@localhost ssl]$ ll -rw-r--r--. 1 root root 1931 Jan 1 00:00 GeoTrust_CA.ca-bundle -rw-r--r--. 1 root root 1744 Jan 1 00:00 star.ucert.co.kr.crt -rw-r--r--. 1 root root 1931 Jan 1 00:00 star.ucert.co.kr.key -rw-r--r--. 1 root root 1931 Jan 1 00:00 Equifax_Secure_Certificate_Authority.cer -rw-r--r--. 1 root root 1744 Jan 1 00:00 password.txt 2. [$Webtob_Home]/config/ http.m 파일을열어 SSL 환경설정을합니다. 설명 : [$Webtob_Home] = Webtob 디렉토리 [root@localhost webtob]$ vi config/http.m *NODE UCERT WEBTOBDIR="/usr/local/webapp/webtob ", SHMKEY = 54000, DOCROOT="/usr/local/webapp/webtob/docs/ucert/", 서버마다고유의 NODENAME 이존재합니다. // 기본홈디렉토리 PORT = "80", // 설명 : 기본 http 포트 HTH = 2 // 설명 : Jesus 연동 Count JSVPORT = 9900, // 설명 : Jesus 연동포트 IPCPERM = 0777, NODENAME = "$(NODENAME)", SERVICEORDER = "ext,uri", INDEXNAME = "index.jsp,index.html,index.htm", LOGGING = "log1", ERRORLOG = "log2" *VHOST ucert_ssl DOCROOT="/usr/local/webapp/webtob/docs/ucert/" // 홈디렉토리, NODENAME=ucert, PORT="443", SSLFLAG=Y, SSLNAME="ucertssl", HOSTNAME = "star.ucert.co.kr", HOSTALIAS = "111.222.111.222", // 대표도메인외지정하실별칭 ServiceOrder="uri,ext",

LOGGING="log1_vhmytx", ERRORLOG="log2_vhmytx" legend_ssl DOCROOT="/usr/local/webapp/webtob/docs/legend/" // *.legend.co.kr홈디렉토리, NODENAME=ucert, PORT="443", // 설명 : 포트번호를동일하게설정하여도상관없다. SSLFLAG=Y, SSLNAME="ucertssl", // 설명 : SSLNAME을동일하게설정토록한다. HOSTNAME = legend.ucert.co.kr", HOSTALIAS = "111.222.111.222", // 대표도메인외지정하실별칭 ServiceOrder="uri,ext", LOGGING="log1_vhmytx", ERRORLOG="log2_vhmytx" *SSL ucertssl CertificateFile = "/usr/local/webtob/config/ssl/star.ucert.co.kr.crt", * 설명 : 인증서경로설정및파일명 CertificateKeyFile = "/usr/local/webtob/config/ssl/star.ucert.co.kr.key", * 설명 : 개인키경로설정및파일명 CACertificateFile = "/usr/local/webtob/config/ssl/star.ucert.co.kr.root-bundle", * 설명 : Root 인증서경로설정및파일명 CertificateChainFile ="/usr/local/webtob/config/ssl/star.ucert.co.kr.ca-bundle", * 설명 : Chain 인증서경로설정및파일명 PassPhraseDialog="exec:/usr/local/webtob/config/ssl/pass.sh" * 설명 : 재시작시비밀번호입력없이재시작이가능하게한다. *SVRGROUP htmlg SVRTYPE = HTML jsvg SVRTYPE = JSV, VhostName = "ucert, ucert_ssl" // Servlet 호출을위한 Jeus 연동할가상호스트선언 *SERVER html SVGNAME = htmlg, MinProc = 50, MaxProc = 50, ASQCount = 1 MyGroup SVGNAME = jsvg, MinProc = 100, MaxProc = 200 *URI uri1 Uri = "/", Svrtype = JSV, SvrName = MyGroup, VhostName = " ucert, ucert_ssl " // Servlet 호출을위한 Jeus 연동할가상호스트선언

3. 패스워드쉘생성하기. [root@localhost ssl]$ vi pass.sh #!/bin/sh echo ucert.co.kr // 설명 : echo password 를입력하도록한다. :wq [root@localhost ssl]$ ll -rw-r--r--. 1 root root 1931 Jan 1 00:00 star.ucert.co.kr.ca-bundle -rw-r--r--. 1 root root 1744 Jan 1 00:00 star.ucert.co.kr.crt -rw-r--r--. 1 root root 1931 Jan 1 00:00 star.ucert.co.kr.key -rw-r--r--. 1 root root 1931 Jan 1 00:00 star.ucert.co.kr.root-bundle -rw-r--r--. 1 root root 1931 Jan 1 00:00 pass.sh 4. 파일명변환해주기. ( 기존인증서는반드시백업을할수있도록한다.) [root@localhost ssl]$ mv GeoTrust_CA.ca-bundle star.ucert.co.kr.ca-bundle oot@localhost ssl]$ mv Equifax_Secure_Certificate_Authority.cer star.ucert.co.kr.root-bundle oot@localhost ssl]$ ll -rw-r--r--. 1 root root 1931 Jan 1 00:00 star.ucert.co.kr.ca-bundle -rw-r--r--. 1 root root 1744 Jan 1 00:00 star.ucert.co.kr.crt -rw-r--r--. 1 root root 1931 Jan 1 00:00 star.ucert.co.kr.key -rw-r--r--. 1 root root 1931 Jan 1 00:00 star.ucert.co.kr.root-bundle -rw-r--r--. 1 root root 1931 Jan 1 00:00 pass.sh 5. Webtob 재시작 [root@localhost webtob]# wscfl i http.m // 설명 : 환경파일컴파일 urrent configuration: Number of client handler(hth) = 1 Supported maximum user per node = 4047 Supported maximum user per handler = 4047 Successfully created the configuration file (/root/webtob/config/wsconfig) for node UCERT. The host name of the running machine is UCERT.

[root@localhost webtob]# wsdown Do you really want to shut down WebtoB? (y : n): y WSDOWN for node(localhost) is starting: WSDOWN: SERVER(html:1) downed: Fri Jan 1 00:00:00 2016 WSDOWN: SERVER(html:0) downed: Fri Jan 1 00:00:00 2016 WSDOWN: SERVER(cgi:11) downed: Fri Jan 1 00:00:00 2016 WSDOWN: SERVER(ssi:21) downed: Fri Jan 1 00:00:00 2016 WSDOWN: SERVER(ssi:20) downed: Fri Jan 1 00:00:00 2016 WSDOWN: SERVER(cgi:10) downed: Fri Jan 1 00:00:00 2016 WSDOWN: HTL downed: Fri Jan 1 00:00:00 2016 WSDOWN: HTH downed: Fri Jan 1 00:00:00 2016 WSDOWN: WSM downed: Fri Jan 1 00:00:00 2016 WSDOWN: WebtoB is down [root@localhost webtob]# wsboot Booting WebtoB on node (UCERT) Welcome to WebtoB demo system. It will expire on 2016/06/27 Today is 2016/06/07 Starting WSM at Fri Jan 1 00:00:00 2016 Starting HTL at Fri Jan 1 00:00:00 2016 Starting HTH at Fri Jan 1 00:00:00 2016 Current WebtoB Configuration: Number of client handlers (HTH) = 1 Supported maximum user per node = 4047 Supported maximum user per handler = 4047 Starting SVR(htmls) at Fri Jan 1 00:00:00 2016 Starting SVR(htmls) at Fri Jan 1 00:00:00 2016 Starting SVR(cgis) at Fri Jan 1 00:00:00 2016 Starting SVR(cgis) at Fri Jan 1 00:00:00 2016 Starting SVR(ssis) at Fri Jan 1 00:00:00 2016 Starting SVR(ssis) at Fri Jan 1 00:00:00 2016 6. 포트확인 : 설정하신 SSL 포트가 Listen 상태인지확인합니다. [root@localhost ~]# netstat -nlp grep htl tcp 0 0 :::80 :::* LISTEN tcp 0 0 :::443 :::* LISTEN 웹브라우져주소창에 https:// 도메인 :SSL 포트 를입력하여접속이되는지확인합니다. SSL 기본포트인 443 포트로설정하셨다면 https:// 도메인으로접속해주셔도됩니다.

7. 서버내에서인증서갱신을확인하도록합니다. [root@localhost ~]# echo "" openssl s_client -connect localhost:443 openssl x509 -noout -dates 위의명령어를입력하여인증서갱신날짜를확인하도록합니다. notbefore=jan 1 00:24:14 2016 GMT notafter=dec 31 :38:20 2017 GMT # 인증서시작일 # 인증서만료일

8. 웹페이지에서의인증서확인방법 익스플로러확인방법 https://star.ucert.co.kr 접속예 도메인접속후에 Alt 키를누르고파일 속성 인증서클릭후인증서보기를선택하시면인증서정보를확인할수있습니다. 발급대상과유효기간이맞는지 확인합니다.