PowerPoint 프레젠테이션

Similar documents
4. CSR 값확인. (vi csr.pem) CSR(Certificate Signing Request) 즉, 인증서서명요청입니다. 이는자신이설치할웹서버에서 DN 값, 각종정보를암호화한파일로써 한국전자인증 신청란에서붙여넣으면됩니다. 인증서설치 1. 직접 CSR 및 KEY

untitled

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

4. CSR 값확인. (vi csr.pem) CSR(Certificate Signing Request) 즉, 인증서서명요청입니다. 이는자신이설치할웹서버에서 DN 값, 각종정보를암호화한파일로써 한국전자인증 신청란에서붙여넣으면됩니다. 인증서설치 1. 직접 CSR 및 KEY

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

untitled

ApacheWebServer.hwp

Microsoft Word - SSL_apache.doc

Apache install guide

Apache( 단일도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

SSL인증서 설치 매뉴얼 (Apache)

개정이력 버전 개정일 개정내용 Ver 년 5월 Apache Web Server SSL 설명서최초작성 Ver 년 1월 인증서갱신방법, 다중 SSL 서버설정방법추가 Ver 년 12월 암호체계고도화관련키길이변경 (2,048bit)

BEA_WebLogic.hwp

Apache( 단일도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

정적으로 설치된 mod_ssl 모듈확인 동적으로 설치된 mod_ssl 모듈확인 웹서버에 설치된 모듈중 mod_so.c 를 먼저 확인후 동적으로 설치된 모듈중 mod_ssl.so 를 확인합니다. 동적으로 설치된 경우 apache 설치 디렉토리의 module 이나 libe

Apache( 단일도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

1. 발급받으신인증서를해당서버폴더에업로드또는저장합니다. 설명 : [$Apache] = Apache 디렉토리. 소스버전의경우 Apache]# mkdir conf/ssl Apache]# cp

목차 1. 사전준비 mod_ssl OpenSSL 인증서파일 2. 주의사항 신규및갱신구분 CSR 직접생성여부 3. 인증서설치 httpd.conf 설정 httpd-ssl.conf 설정 갱신설치 서비스재시작 4. 확인및테스트 서비스구동확인 네트워크상태확인 방화벽확인 실제브라

Apache( 멀티도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

1. 발급받으신인증서를해당 SSL 폴더에업로드또는저장합니다. Apache source 및 package 구분아파치경로확인명령어 : ps ef grep httpd -source: /usr/local/apache [ 경로및 apache이름은상이할수있음 ] -> 확인경로에설

Apache 설치방법보기 Apache 웹서버에 SSL 를적용하기위해아래두항목이웹서버에설치되어있어야합니다. - Openssl 암호화라이브러리 - Mod_ssl 모듈 위두항목이웹서버에설치되어있다면개인키를생성하고생성된개인키를바탕으로 CSR 파일을생성합니다. 생성된 CSR 파

Apache( 멀티도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Apache( 멀티도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Apache( 단일도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Apache( 멀티도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Webtob( 멀티도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

Tomcat.hwp

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

Click to edit Master title style

Tomcat 4.x 웹서버에 J2SE 를설치를확인합니다. java -version java version "1.4.2_05" Java(TM) 2 Runtime Environment, Standard Edition (build 1.4.2_05-b04) Java HotSp

PowerPoint Template

행자부 G4C

2. 개인키권한설정 보안경고개인키의유출방지를위해 group 과 other 의 permission 을모두제거한다. chmod 600 /etc/pki/tls/private/lesstif-rootca.key 3. CSR(Certificate Signing Request) 생

Apache를 이용한 CSR 생성방법

게시판 스팸 실시간 차단 시스템

Microsoft PowerPoint - 11주차_Android_GoogleMap.ppt [호환 모드]

PowerPoint 프레젠테이션

초기설정 WebtoB Web Server 에서인증서를사용하기위해 CSR 을생성하는방법입니다. 1. 초기설정 - CSR 을생성하기전에다음의몇가지사항을필히확인합니다. 부팅후 Path 나환경변수를일일이설정하지않게초기설정파일을사용하여로그인시자동으로실행되도록하고있습니다. 그러나


System Recovery 사용자 매뉴얼

암호내지

RHEV 2.2 인증서 만료 확인 및 갱신

PowerPoint 프레젠테이션

목 차


WebtoB.hwp

vRealize Automation용 VMware Remote Console - VMware

<BAB8BEC8BCADB9F6B1B8C3E0B0A1C0CCB5E D E687770>

1 인증서저장위치문의 원인 증상 인증서가보이지않습니다. ( 인증서선택창에서사용하던인증서가안보입니다.) 인증서가지정된위치에존재하지않거나인증서유효기간이 지난 ( 폐기된 ) 인증서로보이지않는것입니다. 1. 인증서가보이지않습니다. 1-1 인증서저장위치를확인합니다. 교육부 (E

server name>/arcgis/rest/services server name>/<web adaptor name>/rest/services ArcGIS 10.1 for Server System requirements - 지

SBR-100S User Manual

고도몰5 manual

기술교육 SSL 설정및변환방법

Microsoft Word - src.doc

PowerPoint 프레젠테이션

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

SSL Strip Attack JAC (SemiDntmd) 이우승 semidntmd.tistory.com

1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml 파일을텍스트에디터를이용하여 Open 합니다. config.xml 파일에서, 아

RedHat Linux Fedora Core 4 + APM 소스컴파일설치 김희균 [ 사전준비 : 리눅스시디, 리눅스설치공간준비와컴퓨터의 IP 주소와넷마스크, 게이트웨이주소기록 1. Linux 시디로부팅을한다. 2. Gra

.

슬라이드 1

나우앤클라우드사용자서버이전매뉴얼 Windows 2008 Server 사용자 1 나우앤클라우드팀 Copyright Elimnet Co,Ltd. All Right Reserved

PowerPoint 프레젠테이션

Microsoft PowerPoint - (110203)암호체계고도화 교육자료_v3 [호환 모드]

다른 JSP 페이지호출 forward() 메서드 - 하나의 JSP 페이지실행이끝나고다른 JSP 페이지를호출할때사용한다. 예 ) <% RequestDispatcher dispatcher = request.getrequestdispatcher(" 실행할페이지.jsp");

작성자 기술지원부 김 삼 수

m (-6933, `12.5.2) ( ),,,,.,. 2 2 ( ) 1 2 (( 高 ) M10 110) 2,280, H, H.. - (, ) H, H, H. - ( 引拔 ), H,. (-6933, `12.5.2) ( ),. 3 (2,280), (, ) ( 共

메뉴얼41페이지-2

PowerPoint 프레젠테이션

Windows 8에서 BioStar 1 설치하기

슬라이드 1

작성자 기술지원부 김 삼 수

대량문자API연동 (with directsend)

NTD36HD Manual

SAS9.2_SAS_Enterprise_Miner_install_guide_single_user_v2

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

슬라이드 1

품질검증분야 Stack 통합 Test 결과보고서 [ The Bug Genie ]

한국에너지기술연구원 통합정보시스템설치방법설명서 한국에너지기술연구원 지식정보실 - 1 -

슬라이드 1

리눅스설치가이드 3. 3Rabbitz Book 을리눅스에서설치하기위한절차는다음과같습니다. 설치에대한예시는우분투서버 기준으로진행됩니다. 1. Java Development Kit (JDK) 또는 Java Runtime Environment (JRE) 를설치합니다. 2.

사용자계정관리 1. 사용자계정관리 사용자 (user), 그룹 (group) u 다중사용자시스템 (Multi-User System) - 1 대의시스템을동시에여러사람이접속하여쓸수있게하는시스템 u 사용자 (user) - 시스템관리자 : root (=Super user) -

슬라이드 1

PowerPoint 프레젠테이션

201112_SNUwifi_upgrade.hwp

PowerPoint 프레젠테이션

PathEye 공식 블로그 다운로드 받으세요!! 지속적으로 업그래이드 됩니다. 여러분의 의견을 주시면 개발에 반영하겠 습니다.

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

Microsoft Outlook G Suite 가이드

Microsoft PowerPoint - [Practice #1] APM InstalI.ppt

목차 1. 시스템요구사항 암호및힌트설정 ( 윈도우 ) JetFlash Vault 시작하기 ( 윈도우 ) JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault

Transcription:

2017 년보안서버구축교육 2017. 11

보안서버 종류 - 웹브라우저와웹서버간송 수신하는데이터를암호화하여전송하는기능이구축되어있는서버 ( 웹사이트 ) - SSL(Security Socket Layer) 방식 - 어플리케이션 (API) 방식 (= 인증서처리프로그램 )

보안서버구축효과 - 정보유출방지 - 송 수신데이터암호화로개인정보노출방지

보안서버구축효과 데이터위변조방지 - 암호화로인한데이터식별및위 / 변조불가 평문데이터 암호화데이터

보안서버구축효과 피싱방지 - 사이트운영주체확인을통한위조사이트접근방지 SSL API

보안서버구축효과 신뢰도향상 - 개인정보를안전하게관리하는기관이미지부각

보안서버관련법률 - 개인정보보호법 제 29 조 ( 안전조치의무 ) 개인정보처리자는개인정보가분실 도난 유출 변조또는훼손되지아니하도록내부관리계획수립, 접속기록보관등대통령령으로정하는바에따라안전성확보에필요한기술적 관리적및물리적조치를하여야한다. 제 73 조 ( 벌칙 ) 다음각호의어느하나에해당하는자는 2 년이하의징역또는 2 천만원이하의벌금에처한다. 1. 제 23 조 2 항, 제 24 조제 3 항, 제 25 조제 6 항또는제 29 조를위반하여안전성확보에필요한조치를하지아니하여개인정보를분실 도난 유출 변조또는훼손당한자 제 75 조 ( 과태료 ) 1 다음각호의어느하나에해당하는자에게는 5 천만원이하의과태료를부과한다.... 6. 제 23 조 2 항, 제 24 조제 3 항, 제 25 조제 6 항또는제 29 조를위반하여안전성확보에필요한조치를하지아니한자

SSL(Security Socket Layer) - Netscape사에서개발한웹데이터암호화를위한프로토콜 브라우저와서버간모든송 수신데이터암호화 인증서처리프로그램 (API) - 특정웹데이터암호화를위하여개발된프로그램 데이터암호화외추가기능지원가능 ( 인증, 서명등 )

SSL / API 비교 SSL 인증서처리프로그램 (API) 구축방식 인증기관으로부터 SSL 인증서를발급받아웹서버에설치 웹서버에 API(Server) 설치 웹서버접속시사용자 PC 에 API(Client) 설치 장점 사용자 PC 에별도로프로그램설치가필요없음 별도의시스템개발이필요없음 원하는데이터만선택하여암호화가능 사용자인증, 전자서명등의보안기능을제공 단점 주기적인 SSL 인증서교체필요 ( 인증서유효기간 : 2 년 3 개월 ) 적용범위에따라서버에부하를줄수있음 PC 상태에따라 API(Client) 설치오류가능성존재 API 기능적용을위한시스템개발필요

SSL 방식의보안서버 송수신웹데이터암호화 비인가자에대한정보유출방지

SSL 신청절차 2 등록처리 RA 담당자 ( 인증센터 ) 인증서발급관리시스템 ( 인증센터 ) 1 인증서신청 ( 전자문서 / 공문 ) 4 CSR 파일생성 이용기관 6 발급한 SSL 인증서웹서버에적용 웹서버시스템 ( 이용기관 ) SSL 적용관련문의 : 전자서명인증센터 (053-714-0755)

SSL 인증서신청양식 SSL 인증서관리담당자정보입력 SSL 인증서등록시도메인정보만입력 ( 단일 / 멀티 / 와일드카드로신청가능 ) 개인정보취급제공동의 공문서붙임시서명또는 ( 인 ) 생략가능 ( 단, 신청인과기안자가다를경우반드시담당자서명필요 ) 12

SSL 인증서종류 단일도메인 1대의웹서버내에 1개의도메인을운영중인경우 예 ) www.epki.go.kr 멀티도메인 1대의웹서버내에 N개의도메인을운영중인경우 예 ) www.epki.go.kr / www.moe.go.kr 와일드카드 1대의웹서버내에호스트명이다르고도메인명이같은 N개의도메인을운영중인경우 예 ) www.epki.go.kr / admin.epki.go.kr / login.epki.go.kr => *.epki.go.kr 로 SSL 인증서신청

SSL 보안서버구축 - Windows -

VirtualBox 기동 VirtualBox 는실습을위한가상환경구성에사용된프로그램이며실제구축작업에는필요하지않습니다.

VirtualBox 기동 (2) 키보드 [F1] 키 + [Delete] 키입력 로그인패스워드 : epki1234!

CSR 파일생성 [ CSR(Certificate Signing Request) ] 인증서발급을위해필요한데이터 (= SSL 을구축하기위한웹서버의정보 ) 관리도구 -> IIS( 인터넷정보서비스 ) 관리자 -> 서버인증서

CSR 파일생성 (2) 인증서요청만들기 -> 고유이름속성항목입력

CSR 파일생성 (3) 키의비트길이 2048 로설정

CSR 파일생성 (4) CSR 파일저장경로및파일명설정

발급인가메일확인 ( 참조번호 / 인가코드 ) SSL 인증서등록처리가완료되면신청서작성된인증서관리담당자정보로문자 / 메일전달 1. SMS 문자 ( 교육부 SSL 용인증서발급이인가되었습니다. 메일을확인하세요 ) 2. 메일 ( 교육부전자서명인증센터사용자등록안내메일 )

홈페이지조회 ( 참조번호 / 인가코드 ) 사업자등록번호 1231212345 URL www.iis[ 테이블번호 ].go.kr ( 예 : www.iis8.go.kr) 임시비밀번호 - 12341234

SSL 용인증서발급 1 참조번호 / 인가코드입력및 CSR 파일불러오기 2 인증서저장위치선택 3 인증서저장완료 메일로받은참조번호 / 인가코드를입력하고웹서버에서생성한 CSR 파일을불러오기및 저장될인증서파일이름을입력한후발급버튼을클릭

서버인증서설정 서버인증서 -> 인증서요청완료

서버인증서설정 (2) 발급받은 SSL 인증서선택

서버인증서설정 (3) 이름 도메인명입력

서버인증서설정 (4) 서버인증서등록확인

RootCA, CAChain 인증서다운로드 1 http://www.epki.go.kr 자료실 [ 루트및체인인증서 ] 루트인증서 : RootCA ( 최상위인증기관 GPKI) 체인인증서 : CAChain ( 인증기관 EPKI)

체인및루트인증서적용 시작 -> 실행 -> MMC

체인및루트인증서적용 (2) 파일 -> 스냅인추가 / 제거클릭

체인및루트인증서적용 (3) 인증서 -> 추가클릭

체인및루트인증서적용 (4) 로컬컴퓨터선택 -> 마침클릭

체인및루트인증서적용 (5) 중개인증기관 -> 인증서마우스우클릭 -> 모든작업 -> 가져오기

체인및루트인증서적용 (6) 인증서가져오기마법사시작

체인및루트인증서적용 (7) 중개인증서 (Chain 인증서 ) 선택

체인및루트인증서적용 (8) 모든인증서를다음저장소에저장 -> 중개인증기관 -> 다음클릭

체인및루트인증서적용 (9) 인증서가져오기마법사완료

체인및루트인증서적용 (10) 신뢰할수있는루트인증기관 -> 인증서마우스우클릭 -> 모든작업 -> 가져오기

체인및루트인증서적용 (11) 루트인증서 (Root 인증서 ) 선택

체인및루트인증서적용 (12) 모든인증서를다음저장소에저장선택

체인및루트인증서적용 (13) 인증서가져오기마법사완료

웹사이트 SSL 적용 SSL 인증서를적용할사이트마우스우클릭 -> 바인딩편집

웹사이트 SSL 적용 (2) 사이트바인딩 -> 추가클릭

웹사이트 SSL 적용 (3) 종류 https, 포트 SSL 포트, SSL 인증서 서버에적용한인증서

SSL 적용확인 ( 실제서버작업시불필요 ) c:\windows\system32\drivers\etc\hosts 파일설정

SSL 적용확인 Https 로접속하여자물쇠모양이보이면정상적으로 SSL 인증서가적용된상태

SSL 보안서버구축 - Linux -

VirtualBox 기동 VirtualBox 는실습을위한가상환경구성에사용된프로그램이며실제구축작업에는필요하지않습니다.

VirtualBox 기동 - 로그인 보안서버 SSL 구축 API 구축지원

VirtualBox 기동 보안서버 SSL 구축 API 구축지원

CSR 파일생성 (+key) Openssl 프로그램이용해난수데이터 (rand.dat) 생성 Ex> openssl sha1 * > rand.dat 난수데이터 (rand.dat) 생성후 "Openssl" 이용해개인키를생성 Ex> openssl genrsa r a n d rand.dat - d e s 3 2048 > key_2048.key 개인키생성후 "Openssl" 이용해 CSR 파일생성 Ex> openssl req new key key_2048.key out csr_2048.csr

발급인가메일확인 ( 참조번호 / 인가코드 ) SSL 인증서등록처리가완료되면신청서작성된인증서관리담당자정보로문자 / 메일전달 1. SMS 문자 ( 교육부 SSL 용인증서발급이인가되었습니다. 메일을확인하세요 ) 2. 메일 ( 교육부전자서명인증센터사용자등록안내메일 )

홈페이지조회 ( 참조번호 / 인가코드 ) 사업자등록번호 1231212345 URL www.iis[ 테이블번호 ].go.kr ( 예 : www.iis8.go.kr) 임시비밀번호 - 12341234

SSL 용인증서발급 1 참조번호 / 인가코드입력및 CSR 파일불러오기 2 인증서저장위치선택 3 인증서저장완료 메일로받은참조번호 / 인가코드를입력하고웹서버에서생성한 CSR 파일을불러오기및 저장될인증서파일이름을입력한후발급버튼을클릭

RootCA, CAChain 인증서다운로드 1 http://www.epki.go.kr 자료실

인증서적용 (Httpd.conf 파일수정 ) 1. httpd.conf 파일수정 Vi /apache 설치절대경로 /conf/httpd.conf Vi /home/ssl/ssl/httpd/conf/httpd.conf 2. 사용할 Port 정의 Listen 80 3. httpd-ssl.conf 주석해제 #Include conf/extra/httpd-ssl.conf # 삭제하여주석해제

인증서적용 (Httpd-ssl.conf 파일수정 ) 1. httpd-ssl.conf 파일수정 Vi /apache 설치절대경로 /conf/extra/httpd-ssl.conf Vi /home/ssl/apache/conf/extra/httpd-ssl.conf 2. 사용할 Port 정의 Listen 443 3. VirtualHost 항목수정 DocumentRoot = 사이트홈디렉토리경로 ServerName = 도메인이름과사용할 SSL Port

인증서적용 (Httpd-ssl.conf 파일수정 - 2) 4. SSL 인증서및 key 경로설정 SSLCertificateFile = 인증서파일경로예 ) /home/ssl/apache/cert/www.apache.go.kr.cer SSLCertificateKeyFile = Key 파일경로예 ) /home/ssl/apache/cert/key_2048.key SSLCertificateChainFile = Chain 인증서파일경로예 ) /home/ssl/apache/cert/new_cachain_change.cer SSLCaCertificateFile = RootCA 인증서파일경로예 ) /home/ssl/apache/cert/new_rootca.cer

Apache 기동 /home/ssl/apache/bin 경로에서./apachectl start 명령어입력후 개인키비밀번호 (key 비밀번호 ) 입력하여 Apache 기동

SSL 적용확인 Https 로접속하여자물쇠모양이보이면정상적으로 SSL 인증서가적용된상태

감사합니다. TEL : 053-714-0755 Email : epkihelp@keris.or.kr