라벨이 infra인 게시물 표시

https 사용을 위한 SSL 사설 인증서 발급 및 톰캣 적용 방법

이미지
https 프로토콜을 사용하기 위해 유료로 구매하는 SSL인증서가 아닌 openssl을 이용해 자체 서명 발급한 인증서를 이용해 WAS 톰캣에 적용해 https 프로토콜을 사용하는 웹 사이트를 구현해봤습니다. https 프로토콜 https 프로토콜을 말하기 전에 우선 http 프로토콜에 먼저 알아야겠습니다. 우리가 웹브라우저를 통해 네이버나 구글에 접속해서 콘텐츠를 보는 이러한 행동들은 모두 하나의 웹문서(html)을 바탕으로 합니다. 이런 웹문서를 클라이언트에게 보여주고 상호작용을 하기 위한 통신 규약을 http프로토콜이라고 하는데요. 이런 http에 보안 기능을 더한것이 https 프로토콜입니다. https 프로토콜은 SSL인증서를 발급받아 웹서버에 설치해서 사용할 수 있습니다. 대게 공인 인증된 SSL인증서는 유료로 구매해야 합니다.  저는 비용 발생없이 https 프로토콜을 사용할 일이 있어 자체 서명 인증서를 생성하고 그 인증서를 톰캣에 적용해보는 작업을 해봤습니다. 자체 서명 인증서 발급 과정 openSSL 프로그램 설치 자체 서명 인증서 발급 톰캣 적용 개인 사설 인증서 발급 프로세스 우선 자체 서명 인증서를 발급하기 위해 openSSL 프로그램 을 다운로드하고 설치해 줍니다. openSSL 자체 서명 인증서 발급 설치 후 cmd를 관리자 권한으로 실행 시켜 준 후 설치 경로의 bin 폴더로 이동합니다. 기본 설치 경로 - C:\Program Files\OpenSSL-Win64\bin 1. 개인키 발급 openssl genrsa -out