Building a Secure RedHat Apache Server HOWTO

Sigle Richard

richard.sigle@equifax.com

서정룡

s_ryong@hotmail.com

법적 공지
차례
1. 지침의 목적/범위
1.1. Secure Sockets Layer (SSL)에 대해
1.2. 피드백
1.3. Copyrights and Trademarks
1.4. Acknowledgements and Thanks
2. Secure Sockets Layer/Private Key Infrastructure 소개
2.1. SSL/PKI의 책임
2.2. 어떻게 SSL이 작동하는가
2.3. 어떻게 PKI가 작동하는가
2.4. 인증서(x509 Standard)
2.5. 디지털 인증서 비밀키
2.6. 디지털 인증서 공개키
2.7. 인증서 서명 요청(Certificate Signing Request,CSR)
3. 인증서 관련 작업
3.1. 비밀키 생성하기
3.2. CSR 생성하기
3.3. 자필 서명 인증서 생성하기
3.4. 웹서버 인증서 설치하기
4. 아파치 서버 설정하기
4.1. 보안 가상 호스트 정의하기
4.2. 인증서 예
4.3. 웹 서버 재구동하기
5. 문제해결
5.1. 서버는 구동된 듯 한데, 보안 사이트에 액세스 할 수 없다(Server Appears to start, but you cannot access the secure site).
5.2. 클라이언트 브라우저에서 인증서 이름 체크 경고가 나타난다(Certificate Name Check Warning is issued by the client's browser).
5.3. 클라이언트 웹브라우저가 "인증서가 신뢰되지 않는 CA에 의해 서명되었다"라는 경고를 나타낸다(Certificate was Signed by an Untrusted Certificate Authority Warning is issued by the client's browser).
5.4. 아파치를 구동할 때 SSLEngine on 이 인식되지 않는 명령어이다(SSLEngine on is an un-recognized command (when starting Apache)).
5.5. PEM passphrase를 잊었는데 이를 재설정하는 방법을 알고 싶다(You have forgotten your "PEM Passphrase" and you would like to know how to reset it).
6. 용어 해설

이 지침은 PKI와 SSL이 함께 작동하는 방법을 설명하기 위한 것으로 보안 서버를 성공적으로 설치하기 위해서는 SSL 프로토콜의 작동 원리를 이해하는 것이 필수적이다.