IBM HTTP / Websphere SSL 설치 가이드 > SSL 설치가이드

본문 바로가기주메뉴 바로가기

> SSL / TLS인증서 > 설치가이드

설치가이드

/var/www/certkorea/skin/board/14/view.skin.php
  • 관리자
  • 16-06-22 16:28
  • 34,494

[IBM-HTTP] IBM HTTP / Websphere SSL 설치 가이드

본문



1. 인증서 파일 확인


1)    IBM HTTP Websphere용 인증서는 key.kdb / key.rdb / key.sth 형식으로 발급됩니다.

2)    발급받은 인증서를 서버에 저장합니다.


 

2. 인증서 설치


※ 갱신 설치의 경우, 기존 인증서 파일 백업 후 갱신된 인증서 파일 저장, IHS 서비스 재시작 하시면 됩니다.

 

1)    SSL 설정

 - $Home_base/conf/httpd.conf 파일에서 인증서 관련 설정합니다.

 ※ 아래 예시의 노란색 부분을 참고해서 설정합니다. 그 외의 항목은 기존 설정을 그대로 사용하면 됩니다.


LoadModule ibm_ssl_module module/mod_ibm_ssl.so               #mod_ibm_ssl.so 활성화


Listen 443                                                                                        #SSL 포트 설정


<VirtualHost *:443>

SSLEnable

ServerName www.certkorea.co.kr

</VirtualHost>


SSLDisable

Keyfile "C:\Program Files\IBM\HTTPServer\key.kdb"

SSLStashFile "C:\Program Files\IBM\HTTPServer\key.sth"     #kdb/sth 파일 경로 설정


2)   서비스 재시작



3. 설치 확인


1)    SSL 포트 확인

- 아래의 명령어로 SSL포트가 LISTEN 되는지 확인 합니다.


2)    openssl 명령어로 확인

- 아래의 명령어를 이용해서 서버에서 인증서 적용 여부를 확인합니다.

openssl s_client -connect 127.0.0.1:443 | openssl x509 -noout -dates 


※ 127.0.0.1 대신에 localhost 나 도메인을 입력하셔도 됩니다.

※ 443 외에 다른 포트로 설정하신 경우, 해당 포트번호로 확인하시기 바랍니다.


3)    브라우저 확인

- 서버 브라우저 및 외부망 브라우저에서 https://도메인:SSL포트 로 접속, 인증서 정보를 확인합니다.


※ 설치관련 문의사항이나 오류가 있는 경우, 02-3444-2750 내선3번(기술문의) 로 연락 부탁 드립니다.