본문 바로가기

Linux

SSL 갱신 작업

[root@webserver extra]# pwd  

/usr/local/apache/conf/extra

[root@webserver extra]# ls -l

total 172

-rw-r--r--  1 root root  2843 Nov 24  2006 httpd-autoindex.conf

-rw-r--r--  1 root root  1684 Nov 24  2006 httpd-dav.conf

-rw-r--r--  1 root root  2344 Nov 24  2006 httpd-default.conf

-rw-r--r--  1 root root  1103 Nov 24  2006 httpd-info.conf

-rw-r--r--  1 root root  5040 Nov 24  2006 httpd-languages.conf

-rw-r--r--  1 root root   798 Nov 24  2006 httpd-manual.conf

-rw-r--r--  1 root root  3523 Nov 24  2006 httpd-mpm.conf

-rw-r--r--  1 root root  2183 Nov 24  2006 httpd-multilang-errordoc.conf

-rw-r--r--  1 root root 10948 Mar 25  2013 httpd-ssl.conf

-rw-r--r--  1 root root 18316 Dec  6  2006 httpd-ssl.conf.bak

-rw-r--r--  1 root root 10236 Nov 24  2006 httpd-ssl.conf.def

-rw-r--r--  1 root root  7976 Mar 25  2013 httpd-ssl.conf_temp

-rw-r--r--  1 root root   815 Nov 24  2006 httpd-userdir.conf

-rw-r--r--  1 root root  8078 Mar 25  2013 httpd-vhosts.conf

-rw-r--r--  1 root root 10043 May 17  2009 httpd-vhosts.conf~

[root@webserver extra]# 

vi /httpd-ssl.conf

105 ~ 115 번때 경로 위치 확인

ex>    110 SSLCertificateFile /usr/local/apache/conf/ssl/www.mille21.com.crt

        111 SSLCertificateKeyFile /usr/local/apache/conf/ssl/www.mille21.com.key

    112 SSLCACertificateFile /usr/local/apache/conf/ssl/chainca.crt


[root@webserver ssl]# pwd  

/usr/local/apache/conf/ssl

[root@webserver ssl]# ls -l

total 116

-rw-r--r--  1 root root 3186 Mar 24  2014 chainca.crt

-rw-r--r--  1 root root 5495 Aug 24  2009 mille21_sslbackup.tar.gz

-rwx------  1 root root   23 Nov 30  2006 ssl_pass

-rw-r--r--  1 root root 1166 Oct  5  2010 test.mille21.com-ca.crt

-rw-r--r--  1 root root 1184 Oct  5  2010 test.mille21.com.crt

-rw-r--r--  1 root root  720 Nov 30  2006 test.mille21.com.csr

-rw-r--r--  1 root root  963 Nov 30  2006 test.mille21.com.key

-rw-rw-r--  1 root root 1166 Aug 17  2010 www.mille21.com-ca.crt

-rw-rw-r--  1 root root 1164 Nov 22  2006 www.mille21.com-ca.crt.20100817

-rw-r--r--  1 root root 1676 Mar 24  2014 www.mille21.com.crt

-rw-r--r--  1 root root 1184 Aug 24  2009 www.mille21.com.crt.20100817

-rw-r--r--  1 root root 1182 Aug  1  2007 www.mille21.com.crt.bak

-rw-r--r--  1 root root 1170 Aug 24  2009 www.mille21.com.csr

-rw-r--r--  1 root root 1704 Mar 24  2014 www.mille21.com.key

[root@webserver ssl]# 


갱신할 파일 3개를 덮어씌유기로 옮겨 놓고

(그 전에 백업은 필수)

혹시 소유권이 루트가 아니라 다른 계정일 경우 소유권 까지 변경해줘야 적용됨.

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

 만약에 ssl 파일을 옮기고 아파치가 구동이 안된다면 바로 

vi /usr/local/apache/conf/httpd.conf <- 컨프파일로 들어가서

469 행 쯤 Include conf/extra/httpd-ssl.conf < 응급처치로 주석을 붙여서 ssl을 사요 못하게     막아주고 아파치를 다시 구동 시킨 다음에 작업은 계속 진행한다.
단 ssl은 막았으므로 "https://" 는 적용이 안됨 
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ 

아파치 재시작 하면 끝


재시작 할 때는 ps -ef 명령어로 재시작 해야될 위치를 파악한다.

[root@webserver bin]# ps -ef |grep httpd

root     17014     1  0  2014 ?        00:03:51 /usr/local/apache/bin/httpd -k restart

daemon   11910 17014  0 10:29 ?        00:00:00 /usr/local/apache/bin/httpd -k restart

daemon   11912 17014  0 10:29 ?        00:00:00 /usr/local/apache/bin/httpd -k restart

daemon   11913 17014  0 10:29 ?        00:00:00 /usr/local/apache/bin/httpd -k restart

daemon   11915 17014  0 10:29 ?        00:00:00 /usr/local/apache/bin/httpd -k restart

daemon   11917 17014  0 10:29 ?        00:00:00 /usr/local/apache/bin/httpd -k restart

daemon   11934 17014  0 10:33 ?        00:00:00 /usr/local/apache/bin/httpd -k restart

daemon   11935 17014  0 10:33 ?        00:00:00 /usr/local/apache/bin/httpd -k restart

daemon   11936 17014  0 10:33 ?        00:00:00 /usr/local/apache/bin/httpd -k restart

daemon   11938 17014  0 10:33 ?        00:00:00 /usr/local/apache/bin/httpd -k restart

daemon   11941 17014  0 10:33 ?        00:00:00 /usr/local/apache/bin/httpd -k restart

daemon   11942 17014  0 10:33 ?        00:00:00 /usr/local/apache/bin/httpd -k restart

daemon   11943 17014  0 10:33 ?        00:00:00 [httpd] <defunct>

daemon   11944 17014  0 10:33 ?        00:00:00 /usr/local/apache/bin/httpd -k restart

daemon   11945 17014  0 10:33 ?        00:00:00 /usr/local/apache/bin/httpd -k restart

daemon   11946 17014  0 10:33 ?        00:00:00 /usr/local/apache/bin/httpd -k restart

daemon   11948 17014  0 10:33 ?        00:00:00 /usr/local/apache/bin/httpd -k restart

root     11957 11154  0 10:33 pts/1    00:00:00 grep httpd

[root@webserver bin]# /usr/local/apache/bin/apachectl restart










'Linux' 카테고리의 다른 글

Linux에서 NTFS 파일시스템 마운트 하기  (0) 2015.10.12
#일반계정 su - 권한 획득  (0) 2015.10.07
rsync 사용  (0) 2015.10.07
[Linux]data 명령어 및 옵션  (0) 2015.10.07
[CentOS 6.x] sshd_config 설정  (0) 2015.04.13