Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://www.digitalocean.com/community/tutorials

이전글  - VPS 가상서버에서 XE 설치하기 [1] : 기본 우분투 세팅과 APM 설치

 

 

본 가이드는 호스팅업체인 디지털오션의 튜토리얼 가이드를 따라 만든게...

아닌 번역해서 그대로 둔 정도에요. 그만큼 쉬워요.

 

사실 최근 배포판 리눅스 + Apache 사용자는 Let's Encrypt 를 사용하기가 매우 편리해요.

NginX나 구버전 배포판의 경우는 조금 더 설정이 필요하니 다른 것은, 위 참고/출저 주소를 이용하시면

다양한 환경에 대한 가이드가 나와있어요.

 

구글이나 네이버 번역기만 있어도 충분히 매끄럽게 번역되니 어렵지 않아요.

 

저의 현재 환경은 아래와 같아요.

 


Conoha VPS 

우분투 16.04 LTS 64bit

Apache


 

자 이제 본격적으로 시작해봐요. 여러분들이 지금 기글 주소를 보면,

도메인 주소 앞에 http가 아닌 https를 보셨을거에요.

 

https가 적용된 웹페이지는 가입시 받은 개인정보가 안전하게 암호화되어

외부유출 시에도 상대적으로 안전해요.

 

정보통신안전망법에 의해 가입시 타인의 개인정보를 수집하는 웹사이트는 모두

보안인증서를 설치하는 것이 의무에요. 

 

물론, 개인만 포스팅하는 개인블로그는 상관이 없어요.

더불어 설치형이 아닌 서비스형 블로그(네이버 등등)에서는

타인의 개인정보를 수집하지 않기에 달지 않아도 되요.

 

쉽게 이야기해서, 개인정보를 수집하는 웹사이트의 사용권만 가진 유저가 

아닌 소유주에게 의무가 있어요.

 

어쨌든, 이러한 암호화 보안인증서를 사용하는데 서비스 블로그를 제외한 대부분의 웹사이트는

적용을 받기 때문에 필수로 해주어야해요.

 

이러한 보안인증 과정은, 가능하면 웹사이트를 개설하고 바로 해주는게 좋아요.

그런 일은 자주 없지만 경우에 따라선 DB나 CMS코어 설정들을 다시 해줘야 하는 경우도 있고

예를들어 여러분이 개설한 해당 페이지에 애드센스 등 광고를 게시할 예정인 경우...

 

http에서 https로 변경되면, 대표적인 검색포털 사이트에서는 처음부터 다시 수집해야해요.

트래픽이 생명인 광고수익으로서는 유명 포털의 검색에서 한순간이라도 제외된다면 뼈아픈 상황이니까요.

 

국내 호스팅업체의 일반용 SSL인증서는 대략 2~5만원/1년 수준이며(설치비도 따로), 

기업형이나 대형사고에 보험지급금이 높은 상품은 더욱 비쌀 수 있어요.

 

물론 해외 업체인 COMODO 같은 곳은 $3~5 정도면 일반용 인증서를 구매할 수 있으니

큰 부담이 안되지만, 비영리/개인용 등 수익이 없거나 비용을 들이고 싶지 않은 분들을 위해

 

모질라 주도로 각 IT인터넷 업체들의 참여를 이루고 있는 Let's Encrypt 를 사용해봐요.

물론, 무료인 대신에 90일에 한번 갱신을 해줘야하지만, 갱신을 자동화 할 수 있으니 어렵지 않아요.

 

SSL 인증서를 설치하기 위해선 다음의 필수조건이 필요해요.

- 도메인이 있어야하고, 루트권한이 있는 자신의 서버(임대 포함)에 연결되어 있어야해요.

 

대부분의 일반적인 웹호스팅 사용자분들은 아쉽지만 유료상품을 이용하셔야해요.

무료였던 StarSSL은 현재 모질라, 구글 등에서 적합하지 않은 상품으로 차단중이니까요.

 


sudo apt-get update

sudo apt-get install python-letsencrypt-apache


 

16.04는 Let's Encrypt 패키지가 있기 때문에 번거로운 작업없이 바로 설치할 수 있어요. 

저장소를 업데이트하고 위와 같이 명령해주면 설치는 끝이에요.

 

다른 웹페이지에서 보고 단순하게 apt-get install letsencrypt 만 하였다가...

모든게 다 된 줄 알았지만 이게 apache랑 연결문제도 생기고 그랬는데..
위와 같이 하니 문제가 없었어요.

자 이제 설치가 진행되고 갱신기간이 되거나 문제가 생기면

받을 수 있는 비상연락처인 이메일을 적어달라고 나올거에요.

 

이메일까지 작성하시면, 이제 해당 내용을 동의하겠냐는건데,

가볍게 Agree를 택해주시면 아래와 같은 화면이 나와요.

 

01.png

 

Easy는 HTTP와 HTTPS 둘 다 사용하실 분들을 위한 것인데,

사실 보안추세가 HTTP를 사용하지 않는거고,

괜히 포털사이트에서도 양쪽 다 처리하긴 그래요.

 

회원가입이나 로그인, 결제 페이지에서만 HTTPS를 사용하는

선택적 SSL 웹사이트들도 편법없이는 크롬에서 싸그리 위험한 사이트로 표기되요.

 

Secure로 선택하여 HTTPS만 사용하시길 권합니다.

자 이제 그 다음 설치가 정상적으로 되었다면 다음 두 이미지처럼 나와요.

 

 

de4a8f19a54e19820546bd83ed046836.png

 

03.png

 

자 이제 여러분의 서버에는 Let's Encrypt 가 설치되었어요.

FTP프로그램 등으로 /etc/letsencrypt/live/도메인으로 가보시면

 

cert.pem

chain.pem

fullchain.pem

privkey.pem

 

4가지 인증서 관련 파일이 있을거에요. 물론 아파치에서 4개 다 쓰는것은 아니지만요.

이제는 설치한 인증서와 여러분의 도메인을 연결할 차례에요.

 


ⓐ sudo letsencrypt --apache -d example.com

ⓑ sudo letsencrypt --apache -d example.com -d example2.com


 

ⓐ 는 하나의 도메인만 사용할 때 사용하시면되고,

ⓑ 는 여러개의 도메인을 한번에 하고싶을 때 명령어로 사용하면 되어요.

기억하기론 최대 20개인가 -d 도메인 으로 죽 연결하면 여러개를 한번에 등록할 수 있어요.

 

지금부터 여러분의 도메인은 https를 사용할 있어요.

secure 모드로 설치했으니, 웹사이트 주소에 도메인만 치시면 https로 연동되요.

사용에 별 문제가 없다고 판단되면, XE사용자분들은 관리자 패널에서 두 가지,

 

기본URL에서 http에 s를 붙여 https://도메인 으로 변경하고

SSL을 항상사용으로 체크하고 저장하면 끝이에요.

 

이제부터는 90일마다(빠르게는 60일마다) 인증해야하는

이 굉장한 번거로움을 덜어봐요. 원래 공짜란건 이유있이 번거로워요.

 


sudo letsencrypt renew


 

04-.png

 

위는 인증서를 재갱신하는 명령어에요. 저도 오늘 작업했기 떄문에

현재로서는 갱신할 수 없어요. 만료 30일 이내에만 가능해요.

 


sudo crontab -e


 

크론은 그리 부하가 심한 작업이 아니기 때문에 이것을 통해

특정 날짜를 지정하여 자동으로 실행시켜주면되요.

 

위와 같이 명령어를 입력하면 아래와 같은 화면이 출력되요.

 


no crontab for root - using an empty one

Select an editor.  To change later, run 'select-editor'.
  1. /bin/ed
  2. /bin/nano        <---- easiest
  3. /usr/bin/vim.basic
  4. /usr/bin/vim.tiny

 

Choose 1-4 [2] :


 

Vi에디터가 익숙지 않은 분들은 2번을 택하면 되지만,

저희는 일전에 초간단 Vi에디터 사용법을 배웠으므로...

과감히 3번을 눌러줘요.

 

만약 vi 에디터가 열리지 않는다면 다시 sudo crontab -e 명령어를 쳐줘요.

그리고 현재 Vi에디터로 열려진 크론탭 항목의 가장 하단에 다음 문구를 추가해줘요.

 


30 4 * * 1 /usr/bin/letsencrypt renew >> /var/log/le-renew.log

35 4 * * 1 /usr/sbin/service apache2 reload


 

30은 분(minute), 뒤에 4가 시(hour) 에요. 자신이 원하는 시간으로 바꾸시면되요.

지금 예시로 든 것은 서버시간으로 오전 4시 30분에 Let's Encrypt를 재갱신한다는 명령어에요.

 

그 아랫줄은 여러분들도 아시는 것 처럼,

오전 4시 35분에 apache 웹서버를 재시작하는거에요.

 

apache 웹서버야 사용자분들이 자주 재시작하지만,

갱신을 웹서버에 바로 적용시키는데는 그때그때 재시작해주는 것도 좋고,

 

여러분이 따로 관리를 하지 않아도 웹서버가 잠시나마 재시작 할 수 있으니까요.

 

이제는 wq로 저장하고 나오면, 끝이에요. 여러분의 Let's Encrypt는

위에 문구로 지정한 시간에 자동갱신되요. 이제 아파치만 재시작하면 모든게 끝이에요.

 

혹여 문제가 생겨 재갱신되지 않아도, 여러분의 비상연락처(이메일)로 날라오니

걱정하지 않으셔도 될거에요.

 

 



  • profile
    Koasing      PROBLEM? 2017.02.01 23:43
    Let's Encrypt의 90일 정책은 무료라서 그런건 아니고, 인증서 발급갱신을 자동화하는 ACME 를 보급하려는 목적에서 일부러 사람을 귀찮게(...) 하려고 기간을 짧게 설정한 것이라고 합니다. ACME가 많이 보급된다면 갱신주기를 더 짧게 줄일 거라고 하네요. https://letsencrypt.org/2015/11/09/why-90-days.html
  • ?
    winner 2017.02.02 04:33
    ACME 가 정확히 무엇의 약자인가요?

    Google 이 사용하는 인증서 유효기간이 짧아서 computer 시계를 조정했다가 인증서 무효 알림이 나와 당황했던 기억이 있기는 한데...

    저는 자동화를 통해 인증서를 갱신하는 것이 좋은 보안정책인지 모르겠네요.
  • profile
    파이어프로 2017.02.02 09:43
    Automated Certificate Management Environment 입니다.

    인증서를 매번 수동으로 갱신하기 번거로운 경우처럼, 인증 기관과 사용자의 웹서버 간 상호작용을 자동화하는 프로토콜입니다.
  • profile
    파이어프로 2017.02.02 09:47
    네 맞습니다. 메뉴얼에도 있던 내용인데, Let's Encrypt가 무료라서 생긴 문제라기보다 대부분의 무료 인증서 서비스들은 갱신시 추가적인 작업이 필요하거나, 제약이 있거나, StarSSL처럼 까이고(?) 있으니, 번거로운 분들은 유료서비스를 이용하시란 뜻이었습니다.
  • ?
    winner 2017.02.02 04:35
    좋은 정보 감사합니다.
  • profile
    ヌテラ未来      7460 2017.02.02 05:01
    wosign에서 인증서 발급받아 사용중인데 괜찮을려나 걱정이네요 ..
  • profile
    파이어프로 2017.02.02 09:52
    일단 starSSL부터 차단들어가고 새롭게 인증한 것도 까인 마당이라... 어떻게될지 모르겠네요. 비슷한 고민을 하신분들도 혹시나 하는 마음에 갱신기간 다가오면 letsencrypt나 해외 저렴이 인증서로 바꾸는 추세이긴 합니다.
  • ?
    nsys 2017.02.02 10:20
    구매 하시거나 옮기세요
    wosign 도 나중에 차단될 가능성이 있습니다
  • profile
    ヌテラ未来      7460 2017.02.02 11:35
    인트라넷에서 사용하는거라 당장은 크게 문제될거 같진 않아요... 그래도 저렴한거 하나 구매해서 옮겨야 겠군요.
  • profile
    乃좋아요 2017.02.02 15:52
    스크랩 해놨다가 나중에 찬찬히 1화부터 따라해봐야겠습니다.
    좋은 글 감사합니다.
  • profile
    title: 오타쿠아라 2017.02.03 18:42
    자동갱신이라니 편리하네요.
  • ?
    벨브네꼬 2017.02.04 23:02
    오오오옷~~~ 정말 잘 읽었습니다~~

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. VR 화면에 가짜 레이어를 추가하는 공격 수법

    VR을 대상으로 한 공격 수법입니다. 일반적으로 VR 홈 스크린에서 VR 앱을 실행하는데, 그 위에 인셉션 레이어라는 가짜 홈스크린을 띄우고 거기에서 VR 앱을 실행하면서 얻는 모든 상호 작용을 탈취하는 수법입니다. 인셉션 레이어를 띄...
    Date2024.03.24 소식 By낄낄 Reply3 Views650 file
    Read More
  2. 메모장, 맞춤법 검사 기능 추가

    윈도우 11의 인사이더 프리뷰 버전에서 메모장에 맞춤법 검사 기능이 추가됩니다. 메모장이 등장한지 41년만의 일입니다. 시프트+F10을 누르거나 단어를 클릭/탭하면 권장 단어를 보여줍니다. 다만 기본적으로는 이 기능이 꺼져 있으며, ...
    Date2024.03.23 소식 By낄낄 Reply5 Views861 file
    Read More
  3. No Image

    코인베이스, 도지코인의 선물 거래를 미국에 신청

    가상화폐 거래소인 코인베이스가 도지코인, 라이트코인, 비트코인 캐시의 미국 정부 규제 선물 거래를 미국 삼품선물거래위원회 CFTC에 신청했습니다. 신청일은 3월 7일이며 CFTC가 거부하지 않는 한 선물 거래는 4월 1일부터 시작됩니다.
    Date2024.03.23 소식 By낄낄 Reply1 Views481
    Read More
  4. 어도비 서브스탠스 3D, 생성 AI 기능 추가

    어도비 서브스탠스 3D에 생성 AI 기능이 추가됐습니다. 이건 문장 입력으로 생성된 3D 오브젝트 텍스처입니다. 이건 배경 생성 기능으로 만든 이미지입니다. 3D 오브젝트가 정말 저 위치에 있는 것처럼 보이는 이미지를 문장 입력만드로 ...
    Date2024.03.22 소식 By낄낄 Reply0 Views397 file
    Read More
  5. No Image

    중국 가상화폐 투자자, 2023년에만 11억 5천만 달러의 수익 창출

    중국의 가상화폐 투자자가 2023년에만 11억 5천만 달러의 수익을 냈다고 합니다. 미국, 영국, 베트남에 이어 세계 4위입니다. 중국 정부가 가상화폐 거래를 금지하고 있지만, 중국에서 뭐 그런거 지켜가면서 돈을 벌겠나요.
    Date2024.03.22 소식 By낄낄 Reply0 Views454
    Read More
  6. 애플의 멀티모달 대규모 언어 모델, MM1

    애플이 멀티모달 대규모 언어 모델인 MM1의 논문을 공개했습니다. 최대 300억 패러미터의 LLM과 70억 패러미터의 MoE(Mixture-of-Experts)을 쓸 수 있습니다. 고성능 멀티모달 대규모 언어 모델을 구축하면서 사전 학습이나 알고리즘 설계...
    Date2024.03.22 소식 By낄낄 Reply0 Views630 file
    Read More
  7. No Image

    타오바오 모바일 주소 pc 주소 변환

    타오바오 모바일 링크는 PC 웹으로 이동해도 PC 웹으로 변경되지 않고 모바일 웹으로 유지되더군요.   그래서 모바일 링크 - PC 링크로 변환해주는 사이트들이 있긴 한데...   https://taobaotools.github.io/   모바일 주소를 변환하면 ...
    Date2024.03.22 질문 By투명드래곤 Reply2 Views449
    Read More
  8. No Image

    AcidPour, 러시아가 만든 새로운 사이버 무기

    우크라이나에서 데이터 와이퍼인 AcidRain의 변종인 AcidPour가 발견되었습니다.   이 AcidPour나 AcidRain에 감염되면 라우터나 위성 모뎀의 펌웨어를 날려버리는 걸로 악명 높습니다. 실제로 2022년 미국 Viasat의 약 만개 이하의 위성 ...
    Date2024.03.22 소식 Bytitle: 폭8책읽는달팽 Reply5 Views762
    Read More
  9. No Image

    몬테레그로 검찰청 권도형 한국행 불복

    몬테레그로 검찰은 법무부장관이 고유권한인 송환국 결정을 하급심 법원이 결정 하여 법령을 위반했으며 대법원에서 최종판결을 가리게 되었습니다    기각되면 한국행 인용되면 다시 가려야 하나 법무부장관은 미국행을 원한다고 합니다
    Date2024.03.22 소식 Bytitle: 명사수툴라 Reply8 Views882
    Read More
  10. No Image

    세계 3위 이통사 텔레포니카 "이제 망사용료 합의 도출할 때"

    글로벌 통신사들은 구글이나 넷플릭스와 같은 글로벌 콘텐츠 사업자들이 망사용료를 부담해야한다고 입을 모으고 있습니다. 특히 스페인 최대 이통사 텔레포니카는 이제 망사용료 관련 합의를 도출하고 싶다며 강한 의지를 드러냈는데요. ...
    Date2024.03.22 소식 By낄낄 Reply9 Views1078
    Read More
  11. Rufus로 32GB 이상 USB FAT32로 포맷하기

    윈도우 자체 디스크 포맷에서는 32GB 보다 큰 용량의 USB를 FAT32로 포맷할 수 없습니다.   리눅스 컴퓨터 같은게 있다면 거기서 포맷해오는 방법도 있겠지만 그렇지 않다면 USB 하나 포맷하자고 OS를 새로 설치하기엔 배보다 배꼽이 더 ...
    Date2024.03.21 일반 ByYukirena Reply7 Views749 file
    Read More
  12. 농어촌 NR 국내 로밍 보도자료 정리

    [참고] * 이 정책은 읍/면 지역에 한정됩니다. 시범지역 표시에서 전체라고 되어 있으면 전체 읍/면을 의미하는 겁니다. 예로 평택시 전체라고 해서 비전동 동삭동 고덕동 포함되는 것 아닙니다. 과기정통부, 농어촌 5세대 이동통신(5G) ...
    Date2024.03.21 소식 Bytitle: 컴맹임시닉네임 Reply9 Views534 file
    Read More
  13. No Image

    애플, KISA Root CA 인증 철회.

    2차 출처: https://twitter.com/kid1ng/status/1770459410688790794   ------------------------------------------------   애플이 KISA(그 알고있는 KISA 맞습니다.) 의 Root CA 1 인증을 철회 했습니다.   해당 인증서는 CA 제공자가 ...
    Date2024.03.21 소식 Bytitle: 가난한카토메구미 Reply10 Views1783
    Read More
  14. No Image

    '테라·루나' 권도형, 한국 송환 최종 확정

    '테라·루나' 사태의 핵심 인물 권도형 씨의 한국 송환이 최종 확정됐습니다. 몬테네그로 항소법원은 현지시간 20일 권 씨 변호인 측의 항소를 기각하고 한국 송환을 결정한 포드고리차 고등법원의 판단을 확정했다고 밝혔...
    Date2024.03.21 소식 By낄낄 Reply10 Views661
    Read More
  15. No Image

    xAI, Grok을 오픈 소스로 공개

    일론 머스크의 AI 회사인 xAI 만든 AI, Grok이 오픈 소스로 공개됐습니다. 용량은 318GB이며 필터링 처리가 되어 있지 않아 마음대로 활용이 가능합니다. 성능은 GPT-3.5보다 조금 더 나은 수준입니다.
    Date2024.03.20 소식 By낄낄 Reply1 Views628
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 577 Next
/ 577

최근 코멘트 30개
白夜2ndT
10:38
白夜2ndT
10:37
마초코
10:34
마초코
10:33
포인트 팡팡!
10:31
마초코
10:31
미쿠미쿠
10:28
오쿠소라아야네
10:22
Induky
10:22
레스베르그
10:21
까르르
10:03
까르르
10:03
Induky
09:43
아이들링
09:42
포인트 팡팡!
09:40
툴라
09:40
babozone
09:40
Induky
09:40
Induky
09:39
acropora
09:39
화니류
09:37
까마귀
09:37
툴라
09:34
가네샤
09:26
포인트 팡팡!
09:19
개념확립
09:19
아루곰
09:05
hjk9860
09:05
SST
08:38
디렉터즈컷
08:32

더함
한미마이크로닉스
MSI 코리아
AMD

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소