한국어

네트워킹

온누리070 플레이스토어 다운로드
    acrobits softphone
     온누리 070 카카오 프러스 친구추가온누리 070 카카오 프러스 친구추가친추
     카카오톡 채팅 상담 카카오톡 채팅 상담카톡
    
     라인상담
     라인으로 공유

     페북공유

   ◎위챗 : speedseoul


  
     PAYPAL
     
     PRICE
     

pixel.gif

    before pay call 0088 from app


openssl 을 이용한 인증서 생성 절차를 정리한다. 개인키 CSR SSL 인증서 파일 생성


인증서 만들기

출처 : 딤딤이 블로그(http://dimdim.tistory.com/50)

openssl 을 이용한 인증서 생성 절차를 정리한다.
참고로 여기서 개인키파일(key.pem), CSR파일(csr.pem), 인증서 파일 (crt.pem) 등의 파일명은 마음데로 변경할 수 있다.
1. 개인키 파일 생성
  - Random Sate 사용 여부 및 암호화는 필수가 아닌 선택사항이다.
  - 키파일을 암호화할 경우 패스워드 입력이 필요하며, 해당 패스워드를 알아야만 키파일을 사용할 수 있다. (암호화 했으니까 복호화해야 키값을 알지!!! 암복호화에 사용되는 것이 패스워드고!!!)
openssl md5 * > rand.dat  #Random State 파일 생성
openssl genrsa -rand rand.dat -des3 1024 > key.pem    #Random State 사용 & des3 암호화 사용 & 1024 bit 키 생성
openssl genrsa -des3 1024 > key.pem  #des3 암호화 사용 & 1024 bit 키 생성
openssl genrsa 1024 > key.pem  #1024bit 키생성 (패스워드 필요없음)
openssl genrsa > key.pem  #기본 512bit 키 생성

2. CSR 생성
  - CSR은 "Certificate Signing Request" 의 약자로 인증서 서명 요청을 의미한다. 좀더 쉽게 설명하면 CSR 파일은 인증서를 발급받기 위해서 나는 "아무개"이고 키값은 어떤걸 사용한다는 정보를 저장하고 있다.
openssl req -new -key key.pem > csr.pem
Enter pass phrase for key.pem:    #키파일 생성시 사용한 패스워드 입력 (키파일을 암호화한 경우만 필요한 과정임)
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [GB]:                                         #ISO 국가코드 입력
State or Province Name (full name) [Berkshire]:                       #도/시 입력
Locality Name (eg, city) [Newbury]:                                        #도시명 입력
Organization Name (eg, company) [My Company Ltd]:              #회사명 입력
Organizational Unit Name (eg, section) []:                               #조직명 입력
Common Name (eg, your name or your server's hostname) []:   #사용자명 혹은 서버 호스트명
Email Address []:                                                                 #이메일주소

3. SSL 인증서 파일 생성
3.1 공인 인증서 파일 생성
  - 공인인증서 발급 기관의 발급절차를 따라 인정서 파일을 발급받으며 인정서 발급시 위에서 생성한 CSR 파일이 필요하다.
  - 공인 인증 기관은 아래와 같다.
    + 한국전자인증 : http://www.crosscert.com
    + 금융결제원 전자인증센터(yessign) : https://www.yessign.or.kr/ssl/index.htm
3.2 사설 인증서 파일 생성
  - openssl을 이용하여 사설 인증서 파일을 생성한다. 
openssl req -key key.pem -x509 -nodes -sha1 -days 365 -in csr.pem -out crt.pem

조회 수 :
23322
등록일 :
2017.09.14
15:36:50 (*.160.88.18)
엮인글 :
http://www.webs.co.kr/index.php?document_srl=3311892&act=trackback&key=978
게시글 주소 :
http://www.webs.co.kr/index.php?document_srl=3311892
List of Articles
번호 제목 글쓴이 조회 수sort 추천 수 날짜
93 Centos net install web http admin 81980   2012-03-02
 
92 iptables rules tcp drop all port except tcp 22 admin 81783   2014-02-26
 
91 Linux 시스템 백업과 복원 admin 77554   2012-02-28
 
90 한국인/국내기업은 얼마나 Linux Kernel에 기여할까? admin 77176   2012-04-29
 
89 Linux 시스템 백업과 복원 admin 74600   2013-04-04
 
88 리눅스 부팅시 시작시 프로그램 명령어 실행하기 (Linux Init script) admin 73384   2017-08-30
 
87 OpenVPN - Getting started How-To admin 67623   2017-09-20
 
86 useradd Command 리눅스 admin 64008   2017-12-15
 
85 How to install a Debian 9 (Stretch) Minimal Server 데비안 9 설치 admin 63787   2018-06-13
 
84 Which is better, GCC or Clang? admin 63257   2018-06-13
 
83 How To Install Java with Apt-Get on Ubuntu 16.04 oracle java admin 47531   2017-10-13
 
82 윈도우 2003 작업 스케줄러 설정 admin 47378   2011-12-16
 
81 apt-get install linux-image-2.6.26-2-686-bigmem admin 47202   2015-06-27
 
80 FREE RADIUS 활용및 응용 admin 47173   2013-02-23
 
79 How to disable IPv6 in Debian Lenny and Squeeze admin 45274   2011-12-29
 
78 How to disable IPv6 in Debian , 리눅스 아이피설정 admin 45044   2011-12-16
 
77 [Linux/SSL] 리눅스 서버에 Apache 2 설치 및 SSL 설정하기(mod_ssl, openssl) admin 42498   2012-04-15
 
76 How to install Java on linux with no Internet connectivity (using local repository) admin 42397   2017-10-01
 
75 리눅스 네트워크 설정 LINUX admin 41708   2011-12-19
 
74 kali linux 해킹 hacking attack DDOS etc tools admin 41699   2015-06-24
 
73 scp, ssh, rsync등을 사용할때에 SSH 비밀번호 묻는것 피하기 admin 41198   2012-04-15
 
72 모든 CPU 벤치마크 수치 admin 40947   2011-12-16
 
71 linux 파티션 디렉토리 용량 확인방법 전체 폴더 크기 사이즈 admin 40721   2012-01-05
 
70 Debian CD DVD 다운로드 링크 헤메지말고 바로 다운로드하지요 admin 39076   2012-08-18
 
69 리눅스에서 자바(JDK) 설치하기 admin 38563   2013-04-08
 
68 SSH Without Authentication Using Key Files (CentOS 5.6) admin 38522   2013-11-22
 
67 리눅스 네트워크 설정 멸령어 Linux admin 38236   2013-04-08
 
66 seagate HD 시게이트 하드 디스크 A/S 에이에스 기간 조회 및 받는 3가지 방법 admin 38195   2013-12-09
 
65 scp 명령어를 이용한 파일 복사 및 전송 admin 38095   2014-10-29
 
64 암호 없이 SSH 접속하기 admin 38033   2013-09-05