±âÁ¸ÀÇ Å°¿Í ÀÎÁõ¼°¡ Á¸ÀçÇÏ´Â °æ¿ì (¿¹¸¦ µé¾î ȸ»çÀÇ º¸¾È ¼¹ö Á¦Ç°À» ±³Ã¼Çϱâ À§ÇÏ¿© »õ·Î¿î º¸¾È ¼¹ö¸¦ ¼³Ä¡ÇϽô °æ¿ì), º¸¾È ¼¹ö¿Í ÇÔ²² ±âÁ¸ÀÇ Å°¿Í ÀÎÁõ¼¸¦ »ç¿ëÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù. ÇÏÁö¸¸ ´ÙÀ½°ú °°Àº µÎ°¡Áö °æ¿ì¿¡´Â ±âÁ¸ÀÇ Å°¿Í ÀÎÁõ¼¸¦ »ç¿ëÇÏ½Ç ¼ö ¾ø½À´Ï´Ù:
IP ÁÖ¼Ò ¶Ç´Â µµ¸ÞÀθíÀ» º¯°æÇϽô °æ¿ì — ÀÎÁõ¼´Â ƯÁ¤ IP ÁÖ¼Ò¿Í µµ¸ÞÀÎ¸í¿¡ µû¶ó¼ ¹ßÇàµÇ¾ú½À´Ï´Ù. µû¶ó¼ IP ÁÖ¼Ò³ª µµ¸ÞÀθíÀ» º¯°æÇϽô °æ¿ì¿¡´Â »õ·Î¿î ÀÎÁõ¼¸¦ ´Ù½Ã ¹ÞÀ¸¼Å¾ß ÇÕ´Ï´Ù.
VeriSignÀ¸·ÎºÎÅÍ ÀÎÁõ¼¸¦ ¹ß±Þ ¹ÞÀº ÈÄ ¼¹ö ¼ÒÇÁÆ®¿þ¾î¸¦ º¯°æÇÏ´Â °æ¿ì — º£¸®»çÀÎ(Verisign)Àº ¼¼°èÀûÀÎ º¸¾È ÀÎÁõ ±â°ü (CA) ÀÔ´Ï´Ù. ÀÌ¹Ì ´Ù¸¥ ¸ñÀûÀ¸·Î ¹ß±Þ¹ÞÀº VeriSign ÀÎÁõ¼¸¦ °¡Áö°í ÀÖ´Â °æ¿ì »õ·Î¿î º¸¾È ¼¹ö¿¡ ±âÁ¸ÀÇ VeriSign ÀÎÁõ¼¸¦ »ç¿ëÇÒ ¼ö ¾ø½À´Ï´Ù. ±× ÀÌÀ¯´Â ¿ÀÁ÷ ÇϳªÀÇ Æ¯Á¤ ¼¹ö ¼ÒÇÁÆ®¿þ¾î¿Í IP ÁÖ¼Ò/µµ¸ÞÀθí Á¶ÇÕ¿¡ ÇÑÇÏ¿© VeriSign ÀÎÁõ¼°¡ ¹ß±ÞµÇ±â ¶§¹®ÀÔ´Ï´Ù.
¸¸ÀÏ Æ¯Á¤ ¼¹ö ¼ÒÇÁÆ®¿þ¾î¿Í IP ÁÖ¼Ò/µµ¸ÞÀθí Á¶ÇÕ Áß Çϳª¶óµµ º¯°æµÈ´Ù¸é (¿¹¸¦ µé¾î ÀÌÀü¿¡ ´Ù¸¥ º¸¾È ¼¹ö Á¦Ç°À» »ç¿ëÇϽŠ°æ¿ì), ±âÁ¸ ¼³Á¤À» »ç¿ëÇÏ¿© ¹ß±Þ¹ÞÀº VeriSign ÀÎÁõ¼´Â »õ·Î¿î ¼³Á¤¿¡¼± ÀÛ¿ëÇÏÁö ¾Ê½À´Ï´Ù. µû¶ó¼ »õ·Î¿î ÀÎÁõ¼¸¦ ¹ß±Þ¹ÞÀ¸¼Å¾ß ÇÕ´Ï´Ù.
¸¸ÀÏ ±âÁ¸ Å°¿Í ÀÎÁõ¼°¡ »ç¿ë °¡´ÉÇÏ´Ù¸é, »õ·Î¿î Å°¸¦ »ý¼ºÇÏ¿© »õ ÀÎÁõ¼¸¦ ¹ß±Þ¹ÞÀ¸½Ç ÇÊ¿ä°¡ ¾ø½À´Ï´Ù. ÇÏÁö¸¸ ¿©·¯ºÐÀÇ Å°¿Í ÀÎÁõ¼¸¦ Æ÷ÇÔÇÑ ÆÄÀϵéÀ» ´Ù¸¥ À§Ä¡·Î À̵¿½ÃŲ ÈÄ ÆÄÀϸíÀ» º¯°æÇØ ÁֽʽÿÀ.
±âÁ¸ Å° ÆÄÀÏÀ» ´ÙÀ½ÀÇ À§Ä¡·Î À̵¿½Ãŵ´Ï´Ù:
/etc/httpd/conf/ssl.key/server.key |
±âÁ¸ ÀÎÁõ¼ ÆÄÀÏÀ» ´ÙÀ½ÀÇ À§Ä¡·Î À̵¿½Ãŵ´Ï´Ù:
/etc/httpd/conf/ssl.crt/server.crt |
Å°¿Í ÀÎÁõ¼¸¦ À̵¿½ÃŲ ÈÄ 20.9 ÀýÀ¸·Î ³Ñ¾î°¡½Ã±â ¹Ù¶ø´Ï´Ù.
Red Hat º¸¾È À¥ ¼¹ö¿¡¼ ¾÷±×·¹À̵å ÇϽŴٸé, ±âÁ¸ÀÇ Å° (httpsd.key)¿Í ÀÎÁõ¼ (httpsd.crt)´Â /etc/httpd/conf/¿¡ À§Ä¡ÇÕ´Ï´Ù. »õ·Î¿î º¸¾È ¼¹ö°¡ ÀÌ ÆÄÀϵéÀ» ã¾Æ¼ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ´ÙÀ½ÀÇ µÎ ¸í·É¾î¸¦ »ç¿ëÇÏ¿© Å°¿Í ÀÎÁõ¼¸¦ À̵¿ÇϽŠÈÄ À̸§À» º¯°æ½ÃÄÑ ÁֽʽÿÀ:
mv /etc/httpd/conf/httpsd.key /etc/httpd/conf/ssl.key/server.key mv /etc/httpd/conf/httpsd.crt /etc/httpd/conf/ssl.crt/server.crt |
±× ÈÄ ´ÙÀ½ÀÇ ¸í·É¾î¸¦ »ç¿ëÇÏ¿© º¸¾È ¼¹ö¸¦ ½ÃÀÛÇÕ´Ï´Ù:
/sbin/service httpd start |
º¸¾È ¼¹ö¿¡ ´ëÇÑ ¾ÏÈ£¸¦ ÀÔ·ÂÇϽõµ·Ï ¿ä±¸ÇÒ °ÍÀÔ´Ï´Ù. ¾ÏÈ£¸¦ ÀÔ·ÂÇϽŠÈÄ