2009년 5월 14일 목요일

매니지드 리눅스 설치


<IfModule mod_ssl.c>
    Include conf/ssl.conf
</IfModule>

<Directory /home/*>
    AllowOverride All
    Options +ExecCGI
    Order allow,deny
    Allow from all
</Directory>


--------------------------------------------------

# vi ssl.conf
---------------------------------------------------
<VirtualHost _default_:443>

DocumentRoot "/usr/local/apache3/htdocs"
ServerName 218.236.115.229:443  --> 서버 ip
ServerAdmin admin@goodfill.org  --> 서버 도메인
ErrorLog /usr/local/apache3/logs/error_log
TransferLog /usr/local/apache3/logs/access_log
SSLEngine on
SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL
SSLCertificateFile /usr/local/apache3/conf/localhost.crt  -->crt 키의 절대경로수정
SSLCertificateKeyFile /usr/local/apache3/conf/localhost.key  -->key 키의 절대경로 수정
---------------------------------------------------

# /usr/local/apache/bin/apachectl startssl

확인 > https://goodfill.org --> 인증을 받고 설치한다.
------------------------------------------------------------------------------------------------------------------------------
 
 10. startssl 자동실행   조회(256)
 
기본테마 | 2004/08/31 (화) 12:49   공감하기(0)  | 스크랩하기(0) 
 
 

아파치 설정파일인 httpd.conf 파일을 열어서 SSLPassPharaseDialog를
찾아보면 기본값은 SSLPassPhraseDialog builtin으로 설정되어있을겁니다.
builtin은 상호대화방식으로 startssl로 시작시 패스워드 어구를
물어보게되어있습니다.
그부분을 exec:실행파일명 형식으로 적어주시고
(SSLPassPhraseDialog exec:/usr/sbin/ssl_pass)
그 실행파일을 다음과 같이 만들고
-------------------
#!/bin/sh
echo password
-------------------
password부분에 패스워드를 적고 루트만 읽고 실행권한을 가지게 설정후
아파치를 시작하면 됩니다.
/etc/init.d/httpd startssl(또는 설치디렉토리의 아파치 실행스크립트)
하면 패스워드 어구를 물어보지 않고 아파치가 실행됩니다.
좀더 자세한 설정은 관련링크를 참고하시기 바랍니다.
http://www.modssl.org/docs/2.8/ssl_reference.html#ToC2
 
set ok 에서는 head include
 
 

댓글 없음:

댓글 쓰기