Linux ETC

openssl 간단 사용법

2008.12.10 03:00

호스트웨이 조회 수:41116


 OpenSSL은 : SSL v2/v3와 TLS v1 프로토콜을 지원하는 범용 암호법 라이브러리이다.
 대부분 리눅스 배포판에 기본 설치 되어 있음.

1. 개인키생성
 1) 3DES 로 암호화(PassPhrase필요)
    openssl genrsa -des3 -out 키이름.key 1024

 2) 암호화 하지 않음
    openssl genrsa -out 파일이름.key 1024

 3) 기존 비밀키에 패스워드 추가
    openssl rsa -in out 키이름.key -des3 -out 새로운키이름.key

 4) 기존 비밀키에 패스워드 제거
    openssl rsa -in 키이름.key -out 새로운키이름.key


2. CSR생성 (인증서 서명 요청을 위해 필요)
  openssl req -new -key 키이름.key -out csr이름.csr


3. 자체 서명 인증서 생성하기
  openssl req -new -key 키이름.key -x509 -out 인증서이름.crt
  openssl req -new -x509 -nodes -sha1 -days 365 -key server.key -out server.crt


4. 인증서 다루는 법
  1) 인증서 확인(보기)
    openssl x509 -noout -text -in 인증서파일.crt

  2) 비밀키 보기
    openssl rsa -noout -text -in 키파일.key

※ 아파치가 설치되어 있고 SSL모듈이 있으면 개인키 및 CSR 코드만 생성하면 된다.

번호 제목 글쓴이 날짜 조회 수
266 sshd_config 파일 설명 호스트웨이 2012.11.29 14072
265 리눅스 comm 명령어를 통해 두개의 파일내용 비교하기 file 호스트웨이 2012.11.29 4458
264 리눅스 일반사용자에게 root 권한 부여하기 file 호스트웨이 2012.11.23 12430
263 debian / ubuntu SSH root 사용자 접속 허용 호스트웨이 2012.11.23 14071
262 vi 편집기에서 모든글자를 대소문자로 변경할때 사용하는 명령어 호스트웨이 2012.11.23 4150
261 ifconfig 항목 설명 호스트웨이 2012.11.22 4400
260 /proc 디렉터리내 파일 정보 알아보기 호스트웨이 2012.11.21 1922
259 랜카드 본딩(bond0) 설정 호스트웨이 2012.11.16 2719
258 현재 접속 사용자(머신/디바이스)수 알아내기 호스트웨이 2012.11.16 1130
257 arch 명령어를 통해 컴퓨터 종류 알기 file 호스트웨이 2012.11.16 1798
256 INIT: no more processes left in this runlevel 메세지 발생시 호스트웨이 2012.11.15 3025
255 vi 로 ^M 제거하기 호스트웨이 2012.11.15 11206
254 리눅스 간단 시스템 점검 1편 호스트웨이 2012.11.14 4128
253 limits.conf 설명 file 호스트웨이 2012.11.09 2133
252 Ubuntu 12.10(quantal) 업그레이드 하기 호스트웨이 2012.11.09 19238
251 bonding mode 종류 알아보기 호스트웨이 2012.11.08 10457
250 쉘 프롬프트 설정하기 file 호스트웨이 2012.11.08 2671
249 kbd_mode 명령어를 통해 인식중인 키보드모드 출력 및 변경하기 file 호스트웨이 2012.11.06 1896
248 리눅스 look 명령어 file 호스트웨이 2012.11.02 2599
247 i386, i586, i686, x86의 차이 호스트웨이 2012.11.01 7472