본문 바로가기

Development/Linux

멀티 도메인 SSL 설치2

부제: 멀티도메인 SSL 설치 방법

 

이전 설명했던 멀티도메인 SSL을 하나의 서버에 설치하는 방법중 제일 간단한 방법인

1.여러개의 도메인을 한 인증서에 넣어서 사용하는 방법 이다.

* 설정은 현재 운영중인 서버가 이전 문서의 내용과 동일하게 설정되어 있는 상태에서 적용이 가능한 방법임.

- 멀티도메인 SSL 인증서를 받아서 서버에 등록하면 원하는 여러개의 도메인을 모두 443번 포트를 이용하여 HTTPS서비스를 이용할 수 있게되므로 서비스 이용시 도메인 뒤에 HTTPS://www.도메인.com:444같은 포트를 붙이지 않아도 된다.

 

1. 멀티도메인 SSL을 서버에 복사

- 인증사로부터 메일로 받은 인증서 파일들(압축된 상태로 수신되며 아래와 같이 3개의 파일로 이루어져 있음)FTP를 이용하여 원하는 폴더에 업로드 한다.

 

2. 이전에 확인해둔 httpd-ssl.conf 파일을 SSL의 모든 도메인이 443번 포트를 사용하도록 내용을 수정해야 한다.

- httpd-ssl.conf에서444Listen포트 삭제(모든 도메인이 443번 포트로 사용이 가능하므로 444포트를 Listen할 필요가 없음.

기존의 VirtualHost에서 444포트로 설정했던 사이트를 443번 포트로 변경한다.

SSL파일의 경로를 해당경로로 수정한다.

3.아파치서버 재시작

-설정이 완료되면 apache서버를 재시작하여 해당 설정을 적용시켜야 한다.

apachectl stop

apachectl start

 

4.추가로 기존에 해제했던 SSL444포트 내용을 삭제

-아래와 같이 iptables에 추가했던 라인을 삭제

vi /etc/sysconfig/iptables

-A INPUT -m state --state NEW -m tcp -p tcp --dport 444 -j ACCEPT

 

5.방화벽 서비스 재시작

service iptables restart

 

6.해당 포트로 접속이 가능한지 확인

- https://www.도메인.com https://www.도메인2.com로 해당 도메인이 접속이 가능한지 확인한다.