우분투 리눅스를 실행하는 컴퓨터의 아파치 서버에 ‘Let’s Crypt 인증서를 설치하는 방법을 배우고 싶습니까? 이 자습서에서는 Let’s 암호화 클라이언트를 설치하고 아파치 서버에 HTTPS 웹 사이트를 구성하는 방법을 보여 드리겠습니다.
• Ubuntu 18
• Ubuntu 19
• Ubuntu 20
• Apache 2.4.41
이 예제에서는 아파치 서버의 IP 주소가 36.160.86.106입니다.
우리의 예에서, 우리는 웹 사이트를 만들 것입니다: WWW.GAMEKING.TIPS.
저작권 © 2018-2021 에 의해 Techexpert.tips.
모든 권리보유. 이 출판물의 어떤 부분도 게시자의 사전 서면 허가 없이 어떤 형태로든 또는 어떤 방법으로든 복제, 배포 또는 전송될 수 없습니다.
장비 목록
다음 섹션에서는 이 자습서를 만드는 데 사용되는 장비 목록을 제공합니다.
아마존 어소시에이트로서, 나는 적격 구매에서 적립.
아파치 – 관련 튜토리얼 :
이 페이지에서는 아파치와 관련된 자습서 목록에 빠르게 액세스할 수 있습니다.
아파치 암호화하자 – DNS 구성
GODADDY 웹 사이트에 액세스하고 DNS 도메인을 구입합니다.
예제에서는 다음과 같은 도메인을 구입했습니다.
당신은 DNS 도메인을 구입하는 모든 웹 사이트를 사용할 수 있습니다, GoDaddy는 내 개인적인 선택입니다.
아파치를 실행하는 컴퓨터에 웹 사이트를 가리키는 DNS 항목을 만듭니다.
본 보기에서 WWW.GAMEKING.TIPS를 가리키는 DNS 항목을 35.160.86.106으로 만들었습니다.
NSLOOKUP 명령을 사용하여 DNS 구성을 테스트합니다.
다음은 명령 출력입니다.
축! 필요한 DNS 구성을 완료했습니다.
튜토리얼의 암호화하자 – 아파치 설치
아파치 서버와 필요한 패키지를 설치합니다.
apache 모듈을 사용: Mod_ssl.
Mod_rewrite 라는 이름의 아파치 모듈을 활성화합니다.
아파치 구성 파일을 편집합니다.
이 파일의 끝에 다음 줄을 추가합니다.
새 웹 사이트 파일 및 로그를 저장할 디렉터리를 만듭니다.
웹 사이트 파일은 다음 디렉터리 내부에 저장됩니다.
웹 사이트 로그는 다음 디렉터리 안에 저장됩니다.
새 웹 사이트에 대한 아파치 구성 파일을 만듭니다.
여기에 우리의 구성파일입니다.
새 웹 사이트를 활성화합니다.
아파치 서비스를 다시 시작합니다.
브라우저를 열고 웹 사이트의 HTTP 버전에 액세스하려고합니다.
이 예제에서는 브라우저에 다음 URL을 입력했습니다.
• http://www.gameking.tips
아파치 서버에서 가상 호스트 구성을 완료했습니다.
아파치 암호화하자 – 인증서 설치
우리는 무료 HTTPS 인증서를 설치해야합니다.
또한 모든 HTTP 트래픽을 웹 사이트의 HTTPS 버전으로 자동으로 리디렉션해야 합니다.
필요한 패키지 목록을 설치합니다.
아파치 무료 HTTPS 인증서 설치
• 서비스 약관에 동의하기 위해 (A)
• 전자 메일을 공유하고 뉴스 레터를받을 (Y)를 누릅니다.
• (2)를 눌러 HTTP 웹 사이트를 HTTPS 버전으로 자동으로 리디렉션합니다.
시스템에서 자동으로 무료 인증서를 설치합니다.
또한 아파치 서버를 구성하여 모든 HTTP 액세스를 웹사이트의 HTTPS 버전으로 리디렉션합니다.
이 예제에서는 시스템이 가상 호스트 구성 파일을 만들었습니다.
다음은 파일 내용입니다.
KEY 파일에는 인증서 개인 키가 포함되어 있으며 항상 안전한 장소에 보관해야 합니다.
이 예제에서는 KEY 파일이 다음과 같은 위치에 저장되었습니다.
시스템은 원래 아파치의 가상 호스트 구성 파일을 자동으로 수정합니다.
모든 HTTP 요청을 웹사이트의 HTTPS 버전으로 자동으로 리디렉션합니다.
브라우저를 열고 HTTPS 프로토콜을 사용하여 새 웹 사이트의 DNS 주소를 입력합니다.
이 예제에서는 브라우저에 다음 URL을 입력했습니다.
• https://www.gameking.tips/
HTTPS 페이지를 제시해야 합니다.
인증서 속성을 확인합니다.
아파치 서버에 암호화하자는 인증서를 설치했습니다.
아파치 암호화하자 – 인증서 갱신
설치된 무료 인증서는 90일 동안 유효합니다.
시스템은 만료 후 30일 이내에 인증서를 자동으로 갱신하는 예약된 작업을 만듭니다.
예약된 작업 이름은 CERTBOT이며 다음 디렉터리 내부에 있습니다.
다음은 파일 내용입니다.
다음 명령을 사용하여 인증서 갱신 프로세스를 시뮬레이션합니다.
다음은 명령 출력입니다.
축! 자동 인증서를 다시 암호화할 수 있도록 구성했습니다.