아파치에서 SSL적용하고 key패스워드 안묻고 재부팅하기란...
인증서를 받고 설정하고 문제 없이 돌아가고 있습니다.
근데 문제는 key에 대한 패스워드를 재부팅 할때마다 물어보는데요.
재부팅해도 패스워드를 안물어보고 아파치가 재기동하게 할려고 하는데요.
인터넷에서 찾아본 결과
*******************************************************************************************
재부팅시나 구동 시 패스워드를 안물어보게 하려면 아래 명령으로 패스워드를 제거하면 됩니다.
#openssl rsa -in test_com.key -out test_com.key 출처
********************************************************************************************
이 방식이 적혀있는데요...
보통 [#openssl rsa -in test_com.key -out test_com.key ]한 방식을 사용하나요...
패스워드를 제거하는 방식...
제 생각으로는 제거 보다는 아파치를 재부팅하고 key를 패스워드를 물어볼때 제거보단
패스워드를 자동인식 하거나 무고화해서 넘거가는 방식을 찾고 있느데요...
찾아봐도
알려주세요..도사님들..
[root@httpd]# service httpd restart
Stopping httpd: [ OK ]
Starting httpd: Apache/2.2.3 mod_ssl/2.2.3 (Pass Phrase Dialog)
Some of your private key files are encrypted for security reasons.
In order to read them you have to provide the pass phrases.
Server www.xxxxx.kr:443 (RSA)
Enter pass phrase:
글쓴이
문제 해결했습니다.
혹시 모르시는 분을 위해..
openssl rsa -in server.key -out server_unpass.key
방식으로 하면 패스워드제거 보단 안묻고 재부팅이 가능
사용한 방법은
사용한 방법은 패스워드 제거 같은데요. 저게 키 파일을 읽어서 다시 키 파일을 생성하는 건데
읽을때 패스워드 입력하고 기록할때는 입력하지 않으면 암호화하지 않고 기록하는 겁니다.
server_unpass.key 파일의 접근 권한이 충분한 경우라면 패스워드 없이 사용하는 것도 괜찮습니다.
하지만 그렇지 않다면 패스워드를 걸고 있는것이 안전 합니다.
---------
간디가 말한 우리를 파괴시키는 7가지 요소
첫째, 노동 없는 부(富)/둘째, 양심 없는 쾌락
셋째, 인격 없는 지! 식/넷째, 윤리 없는 비지니스
이익추구를 위해서라면..
다섯째, 인성(人性)없는 과학
여섯째, 희생 없는 종교/일곱째, 신념 없는 정치
---------
간디가 말한 우리를 파괴시키는 7가지 요소
첫째, 노동 없는 부(富)/둘째, 양심 없는 쾌락
셋째, 인격 없는 지! 식/넷째, 윤리 없는 비지니스
이익추구를 위해서라면..
다섯째, 인성(人性)없는 과학
여섯째, 희생 없는 종교/일곱째, 신념 없는 정치
댓글 달기