SSL 인증서를 설치하는 방법

작가: Louise Ward
창조 날짜: 8 2 월 2021
업데이트 날짜: 1 칠월 2024
Anonim
SSL 인증서 설치
동영상: SSL 인증서 설치

콘텐츠

SSL 인증서 (Secure Socket Layer의 약자)는 웹 사이트와 서비스가 인증되어 웹 사이트와 고객간에 전송되는 데이터를 암호화하는 방법입니다. SSL은 또한 귀하가 원하는 올바른 서비스에 연결되어 있는지 확인하는 데 사용할 수 있습니다 (예 : 실제로 귀하의 이메일 서비스 제공 업체에 로그인했는지 아니면 피싱 사본입니까?). 보안 연결이 필요한 웹 사이트 또는 서비스를 제공하는 경우 신뢰도를 확인하기 위해 SSL 인증서를 설치해야 할 수 있습니다. 방법을 알아 보려면 다음 기사를 확인하십시오.

단계

4 가지 방법 중 1 : Microsoft 인터넷 정보 서비스 (IIS) 사용

  1. CSR 인증 요청 코드 (인증서 서명 요청의 약어)를 초기화합니다. SSL 인증서를 구매하고 설치하기 전에 서버에서 CSR 코드를 생성해야합니다. 이 파일에는 공개 및 서버 키 정보가 포함되어 있으며 개인 키 초기화에 필수적입니다. 몇 번의 클릭만으로 IIS 8에서 CSR 코드를 생성 할 수 있습니다.
    • 서버 관리자를 엽니 다.
    • 도구를 클릭하고 인터넷 정보 서비스 (IIS) 관리자를 선택합니다.
    • 연결 목록 아래에서 인증서를 설치할 클라이언트를 선택하십시오.
    • 서버 인증서 도구를 엽니 다.
    • 작업 목록 아래의 오른쪽 상단 모서리에있는 인증서 요청 생성 링크를 클릭합니다.
    • 인증서 요청 마법사를 작성하십시오. 두 자리 국가 코드, 주 또는도, 도시 또는 도시 이름, 전체 회사 이름, 산업 이름 (예 : IT 또는 마케팅) 및 웹 사이트 주소 (종종 이름이라고 함)를 입력해야합니다. 도메인).
    • "암호화 서비스 공급자"필드는 기본값으로 둡니다.
    • "비트 길이"를 "2048"로 설정합니다.
    • 인증서 요청 파일의 이름을 지정합니다. 아카이브에서 다시 찾을 수있는 한 파일 이름이 무엇인지는 중요하지 않습니다.

  2. SSL 인증서를 구입하십시오. SSL 인증서를 제공하는 다양한 온라인 서비스가 있습니다. 웹 사이트 자체와 모든 고객의 안전을 보장하려면 평판이 좋은 서비스를 선택해야합니다. 인기있는 서비스로는 DigiCert, Symantec, GlobalSign 등이 있습니다. 가장 적합한 서비스는 귀하의 요구 사항 (여러 인증, 엔터프라이즈 솔루션 등)에 따라 다릅니다.
    • CSR 파일을 인증서 서비스에 업로드해야합니다. 이 파일은 서버에 대한 인증서를 시작하는 데 사용됩니다. 공급자는 종종 파일 업로드를 요청하고 일부 다른 서비스는 CSR 파일의 내용을 복사합니다.

  3. 인증서를 다운로드하십시오. 중간 인증서는 인증서를 구입 한 서비스에서 다운로드해야합니다. 기본 인증서는 이메일 또는 웹 사이트의 클라이언트 영역을 통해 귀하에게 발송됩니다.
    • 기본 인증서의 이름을 "tenntrangweb.cer"로 바꿉니다.
  4. IIS에서 서버 인증서 도구를 다시 엽니 다. 여기에서 이전에 CSR을 시작하기 위해 클릭 한 "인증서 요청 생성"링크 아래의 "인증서 요청 완료"링크를 클릭합니다.

  5. 인증서 파일을 찾습니다. 컴퓨터에서 파일을 찾은 후에는 서버에서 인증서를 쉽게 인식 할 수 있도록 파일에 가까운 이름을 지정해야합니다. 개인 저장소 "개인"에 인증서를 저장 한 다음 확인을 클릭하여 인증서를 설치합니다.
    • 인증서가 목록에 나타납니다. 표시되지 않으면 CSR 코드를 생성 한 서버와 동일한 서버를 사용하고 있는지 확인하십시오.
  6. 인증서를 웹 사이트와 연결합니다. 이제 인증서가 설치되었으므로 보호 할 웹 사이트로 연결하십시오. 연결 목록에서 "사이트"폴더를 확장하고 보호 할 웹 사이트를 클릭합니다.
    • 조치 목록에서 바인딩 링크를 클릭하십시오.
    • 나타나는 사이트 바인딩 창에서 추가 버튼을 클릭합니다.
    • "유형"드롭 다운 메뉴에서 "https"를 선택한 다음 "SSL 인증서"드롭 다운 메뉴에서 설치된 인증서를 선택합니다.
    • 확인을 클릭 한 다음 닫기를 선택합니다.
  7. 중간 중간 인증서를 설치합니다. 서비스 제공 업체에서 다운로드 한 중간 인증서를 찾습니다. 일부 서비스는 설치해야하는 하나의 인증서 만 제공하고 다른 서비스는 더 많은 인증서를 제공합니다. 이러한 인증서를 서버의 전용 디렉터리에 복사합니다.
    • 인증서를 복사 한 후 두 번 클릭하여 인증서 세부 정보를 열어야합니다.
    • 일반 탭을 클릭하십시오. 창 하단의 "인증서 설치"버튼을 클릭합니다.
    • "다음 저장소에 모든 인증서 배치"를 선택한 다음 로컬 저장소를 찾습니다. "실제 상점 표시"상자를 선택한 다음 중간 인증서를 선택한 다음 로컬 컴퓨터를 클릭하여 로컬 상점을 검색 할 수 있습니다.
  8. IIS를 다시 시작하십시오. 인증서 배포를 시작하기 전에 IIS 서버를 다시 시작해야합니다. IIS를 다시 시작하려면 시작을 클릭하고 실행을 선택합니다. "IISREset"명령을 입력하고 Enter를 누르십시오.명령 프롬프트가 나타나고 IIS의 재시작 상태를 보여줍니다.
  9. 인증서 확인. 다른 웹 브라우저를 사용하여 인증서가 제대로 작동하는지 확인하십시오. SSL 연결을 강제하려면 "https : //"프로토콜을 사용하여 웹 사이트에 연결하세요. 자물쇠 아이콘은 일반적으로 녹색 배경에 주소 표시 줄에 나타납니다. 광고

4 가지 방법 중 2 : Apache 사용

  1. CSR 코드를 초기화합니다. SSL 인증서를 구매하고 설치하기 전에 서버에서 CSR 코드를 생성해야합니다. 이 파일에는 공개 및 서버 키 정보가 포함되어 있으며 개인 키 초기화에 필수적입니다. Apache 명령 줄에서 직접 CSR 코드를 생성 할 수 있습니다.
    • OpenSSL 유틸리티를 시작하십시오. / usr / local / ssl / bin /에서 찾을 수 있습니다.
    • 다음 명령을 입력하여 키 쌍을 만듭니다.
    • 암호를 만듭니다. 키 쌍과 상호 작용할 때마다이 암호를 입력합니다.
    • CSR 초기화 프로세스를 시작합니다. CSR 파일을 생성하라는 메시지가 표시되면 다음 명령을 입력합니다.
    • 필수 정보를 입력하십시오. 두 자리 국가 코드, 주 또는도, 도시 또는 도시 이름, 전체 회사 이름, 산업 이름 (예 : IT 또는 마케팅) 및 웹 사이트 주소 (종종 이름이라고 함)를 입력해야합니다. 도메인).
    • CSR 파일을 만듭니다. 정보를 입력 한 후 다음 명령을 실행하여 서버에서 CSR 파일을 초기화합니다.
  2. SSL 인증서를 구입하십시오. SSL 인증서를 제공하는 다양한 온라인 서비스가 있습니다. 웹 사이트 자체와 모든 고객의 안전을 보장하려면 평판이 좋은 서비스를 선택해야합니다. 인기있는 서비스로는 DigiCert, Symantec, GlobalSign 등이 있습니다. 가장 적합한 서비스는 귀하의 요구 사항 (여러 인증, 엔터프라이즈 솔루션 등)에 따라 다릅니다.
    • CSR 파일을 인증서 서비스에 업로드해야합니다. 이 파일은 서버에 대한 인증서를 시작하는 데 사용됩니다.
  3. 인증서를 다운로드하십시오. 인증서를 주문한 서비스에서 중간 인증서를 다운로드해야합니다. 기본 인증서는 이메일 또는 웹 사이트의 클라이언트 영역을 통해 전송됩니다. 키는 다음과 같아야합니다.
    • 인증서가 텍스트 파일에있는 경우 업로드하기 전에 파일 확장자를 .RT로 변경해야합니다.
    • 로드 한 키를 확인하십시오. BEGIN CERTIFICATE 및 END CERTIFICATE 행의 양쪽에 5 개의 하이픈 "-"이 있습니다. 또한 키에 추가 공백이나 줄 바꿈이 삽입되지 않았는지 확인하십시오.
  4. 서버에 인증서를 업로드하십시오. 인증서는 키 및 인증서 파일 전용 디렉토리에 있습니다. 예 : / usr / local / ssl / crt /. 모든 인증서는 동일한 폴더에 저장되어야합니다.
  5. 파일 열기 텍스트 편집기의 "Httpd.conf". 일부 Apache 버전에는 SSL 인증서 용 "ssl.conf"파일이 있습니다. 둘 다있는 경우 하나의 파일 만 편집하면됩니다. 가상 호스트 섹션에 다음 행을 추가하십시오.
    • 완료되면 변경 사항을 파일에 저장합니다. 필요한 경우 파일을 서버에 다시 업로드하십시오.
  6. 서버를 다시 시작하십시오. 파일을 변경 한 후 서버를 다시 시작하여 SSL 인증서 사용을 시작할 수 있습니다. 대부분의 버전은 다음 명령을 입력하여 재부팅 할 수 있습니다.
  7. 인증서 확인. 다른 웹 브라우저를 사용하여 인증서가 제대로 작동하는지 확인하십시오. SSL 연결을 강제하려면 "https : //"프로토콜을 사용하여 웹 사이트에 연결하세요. 자물쇠 아이콘은 일반적으로 녹색 배경에 주소 표시 줄에 나타납니다. 광고

4 가지 방법 중 3 : Exchange 사용

  1. CSR 코드를 초기화합니다. SSL 인증서를 구매하고 설치하기 전에 서버에서 CSR 코드를 생성해야합니다. 이 파일에는 공개 및 서버 키 정보가 포함되어 있으며 개인 키 초기화에 필수적입니다.
    • Exchange 관리 콘솔을 엽니 다. 시작> 프로그램> Microsoft Exchange 2010> Exchange 관리 콘솔을 클릭합니다.
    • 프로그램이 시작된 후 창 중간에있는 데이터베이스 관리 링크를 클릭합니다.
    • "서버 구성"을 선택합니다. 이 옵션은 왼쪽 창에 있습니다. 화면 오른쪽의 작업 목록에서 "새 교환 인증서"링크를 클릭합니다.
    • 기억하기 쉬운 인증서 이름을 입력하십시오. 이것은 당신이 그것을 느끼는 경우 선택 사항입니다 (인증서에 영향을 미치지 않음).
    • 구성 정보를 입력하십시오. Exchange는 적절한 서비스를 자동으로 선택하지만 서버가 선택되지 않은 경우 직접 설정해야합니다. 보호해야하는 모든 서비스가 선택되었는지 확인하십시오.
    • 조직 정보를 입력하십시오. 두 자리 국가 코드, 주 또는도, 도시 또는 도시 이름, 전체 회사 이름, 산업 이름 (예 : IT 또는 마케팅) 및 웹 사이트 주소 (종종 이름이라고 함)를 입력해야합니다. 도메인).
    • 초기화하려는 CSR 파일의 위치와 이름을 선택합니다. 다음 인증서 주문 프로세스를 위해이 파일이 저장되는 위치를 기록해 둡니다.
  2. SSL 인증서를 구입하십시오. SSL 인증서를 제공하는 다양한 온라인 서비스가 있습니다. 웹 사이트 자체와 모든 고객의 안전을 보장하려면 평판이 좋은 서비스를 선택해야합니다. 인기있는 서비스로는 DigiCert, Symantec, GlobalSign 등이 있습니다. 가장 적합한 서비스는 귀하의 요구 사항 (여러 인증, 엔터프라이즈 솔루션 등)에 따라 다릅니다.
    • CSR 파일을 인증서 서비스에 업로드해야합니다. 이 파일은 서버에 대한 인증서를 시작하는 데 사용됩니다. 공급자는 종종 파일 업로드를 요청하고 일부 다른 서비스는 CSR 파일의 내용을 복사합니다.
  3. 인증서를 다운로드하십시오. 인증서를 주문한 서비스에서 중간 인증서를 다운로드해야합니다. 기본 인증서는 이메일 또는 웹 사이트의 클라이언트 영역을 통해 전송됩니다.
    • 받은 인증서 파일을 Exchange 서버로 복사하십시오.
  4. 중간 인증서를 설치합니다. 대부분의 경우 제공된 인증서 데이터를 텍스트 문서에 복사하여 "intermediate.cer"로 저장할 수 있습니다. 시작을 클릭하고 실행을 선택한 다음 "mmc"를 입력하여 MMC (Microsoft Manage Console)를 엽니 다.
    • 파일을 클릭하고 스냅인 추가 / 제거를 선택합니다.
    • 추가를 클릭하고 인증서를 선택한 다음 추가를 다시 클릭합니다.
    • 컴퓨터 계정을 선택하고 다음을 클릭합니다. 저장 위치로 로컬 컴퓨터를 선택합니다. 마침을 클릭 한 다음 확인을 클릭합니다. MMC로 돌아갑니다.
    • MMC에서 인증서를 선택합니다. "중간 인증 기관"을 선택하고 인증서를 선택합니다.
    • 인증서를 마우스 오른쪽 단추로 클릭하고 모든 작업을 선택한 다음 가져 오기를 선택합니다. 마법사를 사용하여 서비스 공급자로부터 다운로드 한 중간 인증서를로드합니다.
  5. Exchange 관리 콘솔에서 "서버 구성"섹션을 엽니 다. "서버 구성"을 여는 방법은 1 단계를 참조하십시오. 그런 다음 창 중간에있는 인증서를 클릭 한 다음 작업 목록에서 "보류중인 요청 완료"링크를 클릭합니다.
    • 기본 인증서 파일을 찾아서 완료를 클릭하십시오. 인증서가 업로드되면 마침을 클릭합니다.
    • 프로세스가 실패했음을보고하는 모든 오류를 무시하십시오. 이것은 일반적인 오류입니다.
  6. 인증서를 활성화하십시오. 인증서를 설치 한 후 작업 목록 하단에있는 "인증서에 서비스 할당"링크를 클릭합니다.
    • 표시되는 목록에서 서버를 선택하고 다음을 클릭합니다.
    • 인증서로 보호 할 서버를 선택하십시오. 다음을 클릭 한 다음 할당을 선택하고 마침을 클릭합니다.
    광고

4/4 방법 : cPanel 사용

  1. CSR 코드를 초기화합니다. SSL 인증서를 구매하고 설치하기 전에 서버에서 CSR 코드를 생성해야합니다. 이 파일에는 공개 및 서버 키 정보가 포함되어 있으며 개인 키 초기화에 필수적입니다.
    • cPanel에 로그인합니다. 제어판을 열고 SSL / TLS 관리자를 찾습니다.
    • "개인 키 생성,보기, 업로드 또는 삭제"링크를 클릭합니다 (개인 키 생성,보기, 업로드 또는 삭제).
    • "새 키 생성"섹션까지 아래로 스크롤합니다. 도메인 이름을 입력하거나 드롭 다운 메뉴에서 선택합니다. "키 크기"로 2048을 선택합니다. 생성 버튼을 클릭합니다.
    • “Return to SSL Manager”를 클릭합니다. 기본 메뉴에서 "SSL 인증서 서명 요청 생성,보기 또는 삭제"링크를 선택합니다 (SSL 인증서 등록 요청 초기화,보기 또는 삭제).
    • 조직 정보를 입력하십시오. 두 자리 국가 코드, 주 또는도, 도시 또는 도시 이름, 전체 회사 이름, 산업 이름 (예 : IT 또는 마케팅) 및 웹 사이트 주소 (종종 이름이라고 함)를 입력해야합니다. 도메인).
    • 생성 버튼을 클릭합니다. CSR 코드가 나타납니다. 이 코드를 복사하여 인증서 주문 양식에 입력 할 수 있습니다. 서비스에 CSR 파일이 필요한 경우 코드를 텍스트 편집기에 복사하고 .csR 파일로 저장합니다.
  2. SSL 인증서를 구입하십시오. SSL 인증서를 제공하는 다양한 온라인 서비스가 있습니다. 웹 사이트 자체와 모든 고객의 안전을 보장하려면 평판이 좋은 서비스를 선택해야합니다. 인기있는 서비스로는 DigiCert, Symantec, GlobalSign 등이 있습니다. 가장 적합한 서비스는 귀하의 요구 사항 (여러 인증, 엔터프라이즈 솔루션 등)에 따라 다릅니다.
    • CSR 파일을 인증서 서비스에 업로드해야합니다. 이 파일은 서버에 대한 인증서를 시작하는 데 사용됩니다.공급자는 종종 파일 업로드를 요청하고 일부 다른 서비스는 CSR 파일의 내용을 복사합니다.
  3. 인증서를 다운로드하십시오. 인증서를 주문한 서비스에서 중간 인증서를 다운로드해야합니다. 기본 인증서는 이메일 또는 웹 사이트의 클라이언트 영역을 통해 전송됩니다.
  4. cPanel에서 SSL 관리자 메뉴를 다시 엽니 다. "SSL 인증서 생성,보기, 업로드 또는 삭제"링크를 클릭합니다 (SSL 인증서 생성,보기, 업로드 또는 삭제). 업로드 버튼을 클릭하여 서비스 제공 업체로부터받은 인증서를 찾습니다. 인증서가 텍스트로 다운로드 된 경우 브라우저 프레임에 인증서 텍스트를 붙여 넣으십시오.
  5. "SSL 인증서 설치"링크를 클릭하십시오. SSL 인증서 설치가 완료됩니다. 서버가 다시 시작되고 인증서가 전달됩니다.
  6. 인증서 확인. 다른 웹 브라우저를 사용하여 인증서가 제대로 작동하는지 확인하십시오. SSL 연결을 강제하려면 "https : //"프로토콜을 사용하여 웹 사이트에 연결하세요. 자물쇠 아이콘은 일반적으로 녹색 배경에 주소 표시 줄에 나타납니다. 광고