Linux ETC

openssl 간단 사용법

2008.12.10 03:00

호스트웨이 조회 수:41116


 OpenSSL은 : SSL v2/v3와 TLS v1 프로토콜을 지원하는 범용 암호법 라이브러리이다.
 대부분 리눅스 배포판에 기본 설치 되어 있음.

1. 개인키생성
 1) 3DES 로 암호화(PassPhrase필요)
    openssl genrsa -des3 -out 키이름.key 1024

 2) 암호화 하지 않음
    openssl genrsa -out 파일이름.key 1024

 3) 기존 비밀키에 패스워드 추가
    openssl rsa -in out 키이름.key -des3 -out 새로운키이름.key

 4) 기존 비밀키에 패스워드 제거
    openssl rsa -in 키이름.key -out 새로운키이름.key


2. CSR생성 (인증서 서명 요청을 위해 필요)
  openssl req -new -key 키이름.key -out csr이름.csr


3. 자체 서명 인증서 생성하기
  openssl req -new -key 키이름.key -x509 -out 인증서이름.crt
  openssl req -new -x509 -nodes -sha1 -days 365 -key server.key -out server.crt


4. 인증서 다루는 법
  1) 인증서 확인(보기)
    openssl x509 -noout -text -in 인증서파일.crt

  2) 비밀키 보기
    openssl rsa -noout -text -in 키파일.key

※ 아파치가 설치되어 있고 SSL모듈이 있으면 개인키 및 CSR 코드만 생성하면 된다.

번호 제목 글쓴이 날짜 조회 수
266 리눅스 서버 보안 관련 설정 호스트웨이 2015.09.23 8782
265 hadoop 1.x 설치 & 설정 호스트웨이 2015.09.18 9007
264 kornet SMTP 서비스 종료에 따른 구글 SMTP 활용 방안 file 호스트웨이 2016.04.28 9011
263 vsFTPd 사용시 디렉토리 목록 조회가 안될때 호스트웨이 2012.11.30 9071
262 Linux ssh 무작위 공격 방어하기 - fail2ban 호스트웨이 2015.09.24 9138
261 삭제된 파일 복구 - 1 호스트웨이 2015.09.23 9169
260 /proc/sys/net/ipv4/conf/ 네트워크 세팅 호스트웨이 2015.09.22 9766
259 /tmp 디렉토리 보안 설정하기 file 호스트웨이 2015.09.17 9775
258 Sysbench를 통한 System, MySQL 성능 테스트 file 호스트웨이 2015.06.26 9875
257 Linux 설치된 OS 커널의 Bit확인 호스트웨이 2015.09.26 10331
256 bonding mode 종류 알아보기 호스트웨이 2012.11.08 10456
255 find 명령을 통한 소유자, 백도어, 파일 찾기 호스트웨이 2015.09.29 10493
254 동일 네트워크의 중복 IP검색 호스트웨이 2015.09.23 10741
253 사용 가능한 쉘 확인 및 변경법 호스트웨이 2015.09.24 10849
252 우분투 기본 쉘 dash 에서 bash로 변경하기 호스트웨이 2015.09.07 10852
251 /etc/fstab 등록 호스트웨이 2015.09.22 11124
250 vi 로 ^M 제거하기 호스트웨이 2012.11.15 11206
249 chfn 명령어를 통한 사용자 정보변경 file 호스트웨이 2012.09.07 11325
248 리눅스 Ubuntu 네트워크 설정 호스트웨이 2012.09.14 11494
247 리눅스 Memory관리 호스트웨이 2012.08.24 11627