Linux ETC

openssl 간단 사용법

2008.12.10 03:00

호스트웨이 조회 수:41116


 OpenSSL은 : SSL v2/v3와 TLS v1 프로토콜을 지원하는 범용 암호법 라이브러리이다.
 대부분 리눅스 배포판에 기본 설치 되어 있음.

1. 개인키생성
 1) 3DES 로 암호화(PassPhrase필요)
    openssl genrsa -des3 -out 키이름.key 1024

 2) 암호화 하지 않음
    openssl genrsa -out 파일이름.key 1024

 3) 기존 비밀키에 패스워드 추가
    openssl rsa -in out 키이름.key -des3 -out 새로운키이름.key

 4) 기존 비밀키에 패스워드 제거
    openssl rsa -in 키이름.key -out 새로운키이름.key


2. CSR생성 (인증서 서명 요청을 위해 필요)
  openssl req -new -key 키이름.key -out csr이름.csr


3. 자체 서명 인증서 생성하기
  openssl req -new -key 키이름.key -x509 -out 인증서이름.crt
  openssl req -new -x509 -nodes -sha1 -days 365 -key server.key -out server.crt


4. 인증서 다루는 법
  1) 인증서 확인(보기)
    openssl x509 -noout -text -in 인증서파일.crt

  2) 비밀키 보기
    openssl rsa -noout -text -in 키파일.key

※ 아파치가 설치되어 있고 SSL모듈이 있으면 개인키 및 CSR 코드만 생성하면 된다.

번호 제목 글쓴이 날짜 조회 수
326 dmidecode 명령 jook 2009.10.30 32171
325 도메인 / IP 정보 조회 방법 및 사이트 Namlyong 2010.01.13 32329
324 hdparm 옵션 알아보기 sylee 2010.02.04 24243
323 반복적인 수행 crontab - 기본편 Namlyong 2010.04.02 24733
322 vsftpd 시간이 맞지 않을때 sylee 2010.04.07 20170
321 리눅스에서 mii-tool 사용 방법 호스트웨이 2012.03.08 22582
320 DHCP 환경에서의 resolv.conf 초기화 현상 호스트웨이 2012.03.09 23625
319 SSH 패스워드 없이 자동 로그인 하는 방법 호스트웨이 2012.03.09 18096
318 리눅스 서버 누가 언제 무슨 작업을 했는지 확인 방법 호스트웨이 2012.03.09 93517
317 데비안 백포트 사용해 보기 호스트웨이 2012.03.16 18245
316 grep 명령어 사용하기 file 호스트웨이 2012.03.16 19210
315 비대해진 로그 파일 내용을 비우는 방법 - /dev/null 호스트웨이 2012.03.16 61421
314 history 조회시 '날짜,시간' 표시하기 호스트웨이 2012.03.16 49574
313 at 명령어를 이용한 예약 작업 호스트웨이 2012.03.16 21869
312 scp 명령어를 이용한 파일 복사 및 전송 호스트웨이 2012.03.16 264561
311 yum repository 국내 mirror 설정 file 호스트웨이 2012.03.23 36926
310 vsftp사용 시 root 계정 이용하기 file 호스트웨이 2012.03.23 18502
309 OSI 7 Layer 의 이해 file 호스트웨이 2012.03.23 18319
308 포트를 사용중인 프로세스 확인하기 file 호스트웨이 2012.03.23 19225
307 VSFTP 에서 사용하는 port를 변경하기 호스트웨이 2012.03.23 39722