SSL 서버구축시[완료]
글쓴이: armyinsa / 작성시간: 목, 2009/11/12 - 2:56오후
SSL 에러 로그 보니까요..
[warn] RSA server certificate CommonName (CN) `localhost.localdomain' does NOT match server name!?
되어있는데..해결방법이 없나요..
로컬의 CommonName (CN) 가 서버의 CN가 일치하지 않아 발생했는데요..
httpd.conf
ssl.conf를 뒤져서 수정해봤는데..잘 안됩니다...
혹시 아시는 분..ㅡㅜ;
Forums:
아마도...
VirtualHost를 하지 않으신다는 가정하에..
http.conf 에 보시면
ServerName 이란 게 있으실 겁니다.
거기다 정확하게 SSL 인증을 받으실 때 제출하신 도메인을 적으시면 가능 할거라 봅니다.
ServerName ddd.com
혹시 인증받으실 때 www.ddd.com 이라 하셨다면
ServerName www.ddd.com
로 하셔야 합니다.
글쓴이
문제 해결했습니다...
문제를 해결하셨으면....
어찌 해결하셨는지 좀 적어 주시지...요?
본인만을 위해 존재하는 사이트 쯤으로 생각하시나보죠?
아마 저 에러는 SSL 인증서 생성시 도메인을
아마 저 에러는 SSL 인증서 생성시 도메인을 정상적으로 입력하지 않은 것으로 보이네요.
SSL 서버 구축시 사용할 도메인이 www.abc.com 일 경우 SSL 인증서 생성시에도 해당 도메인이 명시되어야 합니다.
즉, SSL 인증서 생성시 도메인과 실제 서비스 도메인(ServerName) 이 동일해야 합니다.
좀 더 정중하게 물어보면 다른 사람들이 답변이 있었을 텐데......... 흐음.
댓글쓰기는 또 처음이네요..
댓글이 해결했어요.라니. 거참. 어이가 달나라갔나.
제가 리눅스를 하면서 가장 절망스러웠을때가,
문제에 봉착하면 이것저것 해보고 팀장에게 보고 -> 팀장이 해결 -> 팀장이 했던 히스토리 모두 삭제 -> 자, 해결됐다. 통보.
였거든요. 뭘 어떻게 했는지 아무것도 이야기를 안해줘요. 자기 밥줄이라고.
리눅스는 오픈마인드로 개발되었기 때문에 그걸 쓰는 사람들도 모두 오픈마인드일줄 알았죠.
그게 아니라는걸 입사후 깨달았는데, 팀장의 저런 행동때문에 미련없이 퇴사했죠.
저런 사람은 리눅스하지 말아야 한다고 생각해요.
그런 사람이 여전히 있군요.
자기만 알고 남은 배려할줄 모르는 사회가 결국 생활비관 자살이나 삼성같은 괴물을 만들었지 싶네요.
저는 이렇게 해결
httpd-ssl.conf -->
ServerName yourdomain.com:443
정정
httpd-ssl.conf -->
<VirtualHost yourdomain.com:443 >
ServerName yourdomain.com:443
다른 해결 추가
전 aaa.com을 ServerName 으로 해야하는데 www.aaa.com을 ServerName으로 해서 문제가 되었습니다.
3군데를 맞추어 주었습니다.
httpd.conf, http-ssl.conf, httpd-vhost.conf
VirtualHost 설정 문제는 아래와 같이 설정한 것을 변경했더니 잘되었습니다.
ServerName www.aaa.com
ServerAlias aaa.com
당황 스러웠던 것은 신규로 이관한 서버에서만 문제가 되고 기존 서버에서는
어떻게 설정해도 잘 돌아 간다는것 입니다.
댓글 달기