한국어

네트워킹

온누리070 플레이스토어 다운로드
    acrobits softphone
     온누리 070 카카오 프러스 친구추가온누리 070 카카오 프러스 친구추가친추
     카카오톡 채팅 상담 카카오톡 채팅 상담카톡
    
     라인상담
     라인으로 공유

     페북공유

   ◎위챗 : speedseoul


  
     PAYPAL
     
     PRICE
     

pixel.gif

    before pay call 0088 from app


openssl 을 이용한 인증서 생성 절차를 정리한다. 개인키 CSR SSL 인증서 파일 생성


인증서 만들기

출처 : 딤딤이 블로그(http://dimdim.tistory.com/50)

openssl 을 이용한 인증서 생성 절차를 정리한다.
참고로 여기서 개인키파일(key.pem), CSR파일(csr.pem), 인증서 파일 (crt.pem) 등의 파일명은 마음데로 변경할 수 있다.
1. 개인키 파일 생성
  - Random Sate 사용 여부 및 암호화는 필수가 아닌 선택사항이다.
  - 키파일을 암호화할 경우 패스워드 입력이 필요하며, 해당 패스워드를 알아야만 키파일을 사용할 수 있다. (암호화 했으니까 복호화해야 키값을 알지!!! 암복호화에 사용되는 것이 패스워드고!!!)
openssl md5 * > rand.dat  #Random State 파일 생성
openssl genrsa -rand rand.dat -des3 1024 > key.pem    #Random State 사용 & des3 암호화 사용 & 1024 bit 키 생성
openssl genrsa -des3 1024 > key.pem  #des3 암호화 사용 & 1024 bit 키 생성
openssl genrsa 1024 > key.pem  #1024bit 키생성 (패스워드 필요없음)
openssl genrsa > key.pem  #기본 512bit 키 생성

2. CSR 생성
  - CSR은 "Certificate Signing Request" 의 약자로 인증서 서명 요청을 의미한다. 좀더 쉽게 설명하면 CSR 파일은 인증서를 발급받기 위해서 나는 "아무개"이고 키값은 어떤걸 사용한다는 정보를 저장하고 있다.
openssl req -new -key key.pem > csr.pem
Enter pass phrase for key.pem:    #키파일 생성시 사용한 패스워드 입력 (키파일을 암호화한 경우만 필요한 과정임)
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [GB]:                                         #ISO 국가코드 입력
State or Province Name (full name) [Berkshire]:                       #도/시 입력
Locality Name (eg, city) [Newbury]:                                        #도시명 입력
Organization Name (eg, company) [My Company Ltd]:              #회사명 입력
Organizational Unit Name (eg, section) []:                               #조직명 입력
Common Name (eg, your name or your server's hostname) []:   #사용자명 혹은 서버 호스트명
Email Address []:                                                                 #이메일주소

3. SSL 인증서 파일 생성
3.1 공인 인증서 파일 생성
  - 공인인증서 발급 기관의 발급절차를 따라 인정서 파일을 발급받으며 인정서 발급시 위에서 생성한 CSR 파일이 필요하다.
  - 공인 인증 기관은 아래와 같다.
    + 한국전자인증 : http://www.crosscert.com
    + 금융결제원 전자인증센터(yessign) : https://www.yessign.or.kr/ssl/index.htm
3.2 사설 인증서 파일 생성
  - openssl을 이용하여 사설 인증서 파일을 생성한다. 
openssl req -key key.pem -x509 -nodes -sha1 -days 365 -in csr.pem -out crt.pem

조회 수 :
23233
등록일 :
2017.09.14
15:36:50 (*.160.88.18)
엮인글 :
http://www.webs.co.kr/index.php?document_srl=3311892&act=trackback&key=c82
게시글 주소 :
http://www.webs.co.kr/index.php?document_srl=3311892
List of Articles
번호 제목 글쓴이 조회 수sort 추천 수 날짜
123 intel i210 driver install and compile debian admin 267214   2015-06-27
 
122 리눅스에 RADIUS 서버 구현하기 admin 225244   2012-09-01
 
121 tar로 전체시스템 백업 LINUX Backup admin 208409   2013-04-04
 
120 리눅스 시스템 시작시에 자동 실행할 파일 등록하기 admin 194227   2014-03-22
 
119 PUTTY DOWNLOAD - FREE SSH & TELNET CLIENT admin 176026   2017-09-03
 
118 [linux]리눅스 버전및 CPU등 환경정보 확인하기 admin 175639   2013-04-08
 
117 FreeRADIUS 설치(freeradius-sever-2.1.8) admin 153545   2013-04-19
 
116 Getting started with SSH public key cryptography admin 150551   2013-09-05
 
115 How to Manually Unblock / Unban IP Address in fail2ban 차단풀기 admin 150177   2017-09-12
 
114 Site builder shootout: Drupal vs. Joomla vs. WordPress admin 145642   2012-07-15
 
113 CentOS 5.4에서 RADIUS 서버 설치하기 admin 144266   2013-04-19
 
112 Ubuntu 14.04 원격 접속(xrdp) 설정 admin 132040   2014-12-21
 
111 리눅스 서버 이전시 고려할 사항들 admin 130145   2011-12-16
 
110 리눅스 부팅시 자동 실행 명령스크립트 실행하기 만들기 이해 linux booting admin 128973   2017-08-30
 
109 linux 에티터 명령어 정리 포그라운드 전환 : ctrl + z 다시 vi 모드로 돌아오려면 fg admin 128497   2014-03-05
 
108 openvpn Easy Windows Guide admin 121477   2017-09-20
 
107 How To Protect SSH with fail2ban on Debian 7 데비안 ssh 방어 무작위 로그인 admin 121360   2017-09-12
 
106 Debian / Ubuntu Linux Install Kernel Headers Package admin 119458   2015-06-27
 
105 리눅스 시작시에 부팅시 프로세스 프로그램 자동 실행 설정 admin 119065   2017-08-30
 
104 the world’s most widely deployed RADIUS server document admin 118899   2017-08-29
 
103 리눅스 데비안 네트워크 설정 유선랜 무선랜 linux debian network setting 설정 admin 118000   2017-09-07
 
102 파이썬 설치 및 사용하기 admin 108527   2011-12-16
 
101 Linux Date Command Examples to Display and Set System Date Time admin 103930   2013-07-11
 
100 Radius를 이용한 ssh 인증 서버 구축하기 admin 98954   2013-04-19
 
99 네트워크 디바이스명 변경 리눅스 eth0 eth1 admin 94235   2017-08-29
 
98 Build a RADIUS server on Linux admin 93309   2013-03-23
 
97 부팅시 자동실행 명령어 스크립트, rc.local admin 89981   2017-08-30
 
96 윈도우XP 알면 정말 편한 숨겨진 기능 60가지 admin 86115   2012-05-11
 
95 서버이전시 고려할 사항들 admin 83664   2011-12-13
 
94 다운된 리눅스서버 응급복구 admin 82743   2013-03-28