[Ubuntu] ssl 임시 인증서 준비 및 발급받기

임시 인증서 준비 하는법

서버의 root 사용자로 로그인 후 임시 인증서 패키지를 설치합니다.

root@your-server.local# apt install ssl-cert


LetsEncrypt 인증서 발급하는법

1) 발급 프로그램 설치
root@your-server.local# apt install certbot
2) HTTP 사이트 or HTTPS(임시인증서) 사이트 구동
당신이 on.hutom.com 도메인의 보안 인증서를 발급받을 권한이 있는지 확인합니다.
인증서 발급 프로그램(certbot)인증서버(letsencrypt)가 통신하여 도메인 소유를 확인합니다.

인증서 발급 프로그램은 /hutom/on.hutom.com/www/.well-known/acme-challenge/ 위치에 랜덤의 파일을 생성하고,
인증 서버는 http://on.hutom.com/.well-known/acme-challenge/ 에 접속하여 파일을 확인합니다.

따라서 HTTP 사이트 or HTTPS(임시인증서) 사이트 구동을 먼저 해주세요.
3) certbot 을 사용하여 도메인 인증 및 인증서 발급
root@your-server.local#certbot certonly --webroot --webroot-path=/hutom/on.hutom.com/www -d on.hutom.com -d hospital.hutom.com
발급이 성공하면 다음 위치에 인증서 파일이 생성됩니다.
/etc/letsencrypt/live/on.hutom.com/cert.pem
/etc/letsencrypt/live/on.hutom.com/privkey.pem
/etc/letsencrypt/live/on.hutom.com/chain.pem
4) 보안인증서 갱신 구성하기
서버당 최초 1회만 설정하면 됩니다.
인증서 유효기간이 3개월이므로, 3개월마다 재발급 후 적용해야 합니다. 자동 갱신 설정방법은 아래를 참조해주세요.
https://blog.lael.be/post/5107 이 글의 3번, 4번 인증서 갱신 적용하기
0
0
이 글을 페이스북으로 퍼가기 이 글을 트위터로 퍼가기 이 글을 카카오스토리로 퍼가기 이 글을 밴드로 퍼가기
captcha
자동등록방지 숫자입력

웹개발

번호 제목 글쓴이 날짜 조회수
2 HTML 특수문자 리스트 최고관리자 08-08 1,406
1 유니코드 특수문자 리스트 최고관리자 08-08 1,453