메뉴 건너뛰기

Karma's Place

로그인하지 않고 댓글을 달 수 있습니다. 하지만 본사이트의 취지에 맞지않는 댓글은 예고없이 삭제될 수 있습니다.
기타등등
2018.12.25 11:17

LetsEncrypt

조회 수 214 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 게시글 수정 내역 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 게시글 수정 내역 댓글로 가기 인쇄 첨부

크롬을 주로 이용하고 있는데 언제부터인가 사이트에 접속하면 "주의요함" 또는 "안전하지 않은 연결"등의 문구가 나오는 것이 영~~ 기분이 좋지를 않다.

인증서를 설치해서 소위 https로 연결되는 SSL을 설치해야한다.

하지만 인증서가 가격이 만만치 않은데다가 매 사이트마다 매년 지불을 해야한단다.

홈페이지 도메인이 한두개도 아니고... 아예 포기했었다.

비용을 들지 않는 openssl을 이용하는 방법도 시도 해봤지만 크 효과를 보지 못했다.

K-003.png


K-002.png



최근에 letsencrypt라는 무료 인증서가 생겼는데 반응이 나쁘지 않아보여서 설치를 했다.


https://www.digitalocean.com/community/tutorials/how-to-secure-apache-with-let-s-encrypt-on-centos-7


세상일이 다 그렇지만 알고보면 간단하다.

certbot 또는 certbot-auto라는 프로그램 깔고 도메인만 지정해주면 순식간이다.


되기는 되는데 이게 여기저기서 오작동이다.

지우고, 다시 깔고, 설정을 바꾸고, 다시 바꾸고...


일반적으로 80번포트를 사용하는 http는 ServerAlias를 이용해서 여러개의 도메인을 한꺼번에 설정할 수있다.

하지만 443번 포트를 사용하는 https는 도메인마다 별도로 설정을 해야한단다.

즉 soonj.net 따로, www.soonj.net 따로 각기 virtualhost 를 지정해야한다.


설정을 변경하고도 잘 안되어서 며칠을 또 끙끙거렸나보다.

근데 인증서 설치상태를 체크해주는 사이트가 있다.


https://www.ssllabs.com/ssltest/analyze.html?d=example.com&latest

체크를 해보니 유효기간도 지나고 작동도 하지않는 엉뚱한 인증서가 있단다.

알고보니 /etc/httpd/conf.d/ssl.conf 에 virtual section이 지정되어있다.

예전에 openssl로 인증서 설치를 시도하다 남은 흔적들이었다.

ssl.conf를 수정하고 나니 접속이 정상이다.

이제 끝~~~~~ 이라고 생각했었다.


접속은 잘되는데 사이트에 글쓰기가 안된다..

이런~~

또 다시 머리를 싸매고 끙끙거리기를 두서너대여섯시간....

이역시 ssl.conf의 문제라

ssl header 설정이 너무 과해서 json이 말썽...

header 설정부분을 몽땅 주석처리하고나니 이제 드디어 정상작동...


아직 갈길은 멀고..

어렵다.

 


?

List of Articles
번호 분류 제목 날짜 조회 수
33 서버 인터넷 Kibana : 새로운 헬게이트가 열리다 file 2018.12.27 263
32 기타등등 apache와 nobody file 2018.12.25 743
» 기타등등 LetsEncrypt file 2018.12.25 214
30 기타등등 아마추어의 서버운영 2018.12.22 174
29 기타등등 빌어먹을 X국놈들... file 2016.06.02 147
28 기타등등 스마트폰과 모바일인터넷 1 file 2011.05.16 9876
27 기타등등 다시 전자우편을 만지작거리면서... 7 2003.09.29 3042
26 Rhymix & XE 인기검색어 출력 위젯 수정법 2014.04.03 465
25 Rhymix & XE ISX(통합검색 확장모듈) 사용 설명서 file 2014.04.03 419
24 Rhymix & XE 비회원에게 다른 메뉴보이게하기 2012.03.15 21932
23 Rhymix & XE 이미지프로세스 모듈의 설정 및 사용방법(new version) file 2012.02.08 15843
22 Rhymix & XE 이미지 포맷 변환테스트 27 file 2012.02.01 19582
21 Rhymix & XE 모바일에서의 통합검색기능 6 file 2011.05.17 21280
20 기타등등 malware에 의한 해킹 사이트 대처 순서 2011.04.01 24039
19 Rhymix & XE reCaptcha를 이용한 새로운 캡차애드온 file 2011.04.01 21867
18 애드온 및 모듈 제작 초간단 애드온 제작법 2 file 2011.03.25 32495
17 Rhymix & XE XE 속도 개선을 위한 위젯 수정법 1 2011.03.15 50095
16 Rhymix & XE 한국우편번호 확장모듈 file 2011.03.10 23703
15 기타등등 윈도우즈에서 ImageMgick을 이용한 imageprocess 사용 2 file 2011.03.10 24086
14 애드온 및 모듈 제작 모듈제작강좌 2 : Hellow World file 2011.01.15 6980
계속 검색
Board Pagination Prev 1 2 3 Next
/ 3
위로