본문으로 건너뛰기

#SSL

3
EngineeringLinux

암호화 된 사설 SSL 인증서 만들기

그냥 RSA 개인키를 만든다. 그 RSA 개인키를 encryption 한다. 서티 사이닝을 한다 encrypted 된 RSA 개인키로 공개키를 만든다. pem 키 RSA 개인키 생성 RSA 개인키 암호화 아래 두가지 중 택 1 3DES 방식 AES의 경우. (마찬가지) 서티 사이닝 이때 셀프 정보 들어감 암호화된 개인키로 공개키 만들기 이때 또 비밀번호 물어봄 pem 키 생성 까보면 encrypted 랑 아닌거랑 시그니처 차이가 있음 최종 아래와 같은 키 목록 사용 시 복사하는 키 pem 키 RSA 키 (암호화 안된 개인키)
EngineeringLinux

OpenSSL을 컴파일을 통해 버전 업그레이드 하기

패키지 관리자를 통한 바이너리 업데이트가 아니면서 현행 중 가장 stable 버전으로 업데이트 한다. 기존 사용중인 라이브러리를 건드리지 않는다. 시스템에 등록된 OpenSSL을 현행 stable 대체한다. Rocky Linux 또는 RHEL 기반 리눅스 인터넷 연결 root 환경 시스템에 설치된 OpenSSL 버전이 낮으면 높은 버전의 OpenSSL이 필요한 타켓 어플리케이션도 컴파일 해야한다. 그리고 이 경우 컴파일 옵션에서 반드시 libssl의 경로를 별도 지정해야 하는 경우가 있다. 이 경우에는 아래에서 진행되는 심볼릭 링크
EngineeringWeb application

SSL 인증서와 Wordpress 설치

최근 브라우저들이 Mixed contents 사용을 강제로 막으면서 Wordpress에 SSL 인증서를 적용하는 것이 매우 복잡해졌다. Wordpress를 새로 설치할 일이 있었는데 443 만으로 진행했다가 매우 큰 낭패를 보고 며칠간 삽질 했다.. 간단하게 요오오즘 트랜드에 맞는 설정을 적용하기 위한 작업순서도를 정리해본다. 설치 화면 부터 Mixed contents 경고가 발생함 그 화면에서 설치해도 로그인을 할 수 없음 (로그인 시도시 로그인 페이지 다시 돌아옴) 여기서 PHP는 어떠한 에러도 남기지 않음.... 대환장 🤦c