Openssl을 이용 한 CSR 생성과정



(또는 UCERT에서 요청 시 생성 할 수 있습니다.)

① openssl을 설치 후 실행파일을 복사 합니다.

② rand.dat을 생성합니다.
(rand.dat파일을 개인키 정보를 가지고 있기 때문에 모든 작업이 완료 후 삭제하는것을 추천합니다)

③ 생성 확인

④ rand.dat을 이용해 개인키를 생성합니다.

⑤ 패스워드를 입력합니다.(패스워드를 꼭 기억해 둡니다.)

⑥ 생성 확인

⑦ 공개키(CSR) 생성

개인키 패스워드와 정보 입력



생성 된 CSR을 인증기관에 보내 인증을 받습니다.

패키지 설치

설치 과정은 다음과 같습니다.



* 기본 설치 경로는 C:\Program Files\Apache Software Foundation\Apache2.2입니다.

설치 후 conf파일 수정을 위해C:\Program Files\Apache Software Foundation\Apache2.2\conf\로 이동합니다.



②의 httpd.conf 파일을 먼저 수정합니다.

①은 ssl.conf파일이 보관되어 있는 위치입니다.

httpd.conf파일을 다음과 같이 수정합니다.(두 부분의 주석을 지워줍니다.)



저장 후 ssl.conf파일이 있는 디렉토리로 이동합니다.



httpd.conf파일 수정 부분에서 ssl.conf파일의 위치를 알 수 있습니다.



① 가상 호스트 설정 합니다.(443 Port)

②③ 부분의 #(주석)을 지워 줍니다.

④ 발급 받은 인증서의 위치를 지정 합니다.

⑤ 키 파일 위치를 지정합니다.

⑥ 만약 체인 인증서가 존재한다면 체인 인증서 위치를 지정합니다.[없다면 #(주석)처리 합니다.]

윈도우 오른쪽 하단의 활성화 표시를 더블 클릭하여 서버를 start합니다

그 후 포트가 활성화 되었는지 시작->실행->CMD를 하신후 CMD창에서 netstat -na의 명령어로 확인 합니다.



Client 시스템에서 접속하여 인증서를 확인 합니다.

'Infrastructure' 카테고리의 다른 글

Apache Module mod_ssl  (0) 2009.11.20
Apache + SSL on Windows 관련 URL  (0) 2009.11.20
apache 1.3.33. ssl 설치  (0) 2009.11.20
iis 7.0 (갱신) 설치방법  (0) 2009.11.20
Windows 의 Apache에서 OpenSSL 설치  (0) 2009.11.20

+ Recent posts