+ windows iis 무료 인증서 ( acme ) admin 2021.12.08 윈도우에서 사용할 무료 SSL 인증서 설치 및 진행 방법 OS : Windows 2019 server 1. iis에서 우선 사용할 웹사이트를 구성한다 (생략) 2. https://github.com/win-acme/win-acme/releases 사이트에 들어가서 해당 버전을 다운로드 / win-acme.v2.1.20.1185.x64 버전 다운로드 3. 압축을 해제 4. 압축을 해제 후 wacs를 실행한다 ( 실행이 안되면 관리자 권한으로 실행) 우리는 새로 ssl을 발급받기 위해서 N 을 입력 후 엔터 어떤 도메인의 ssl을 발급 받는지 물어보면 해당 도메인 숫자 입력 후 엔터 ( ssl2019.xinet.kr 도메인 ssl 작업) 그 다음은 아래 이미지처럼 동의 후 yes 계속 진행하면 됨 해당 도메... Read More..
windows TLS protocol version support ( tls 1.3 windows 2022 ) admin 2021.12.08 윈도우 O/S별 TLS 버전 지원 현 현재 TLS 1.2기 기본이며 TLS 1.3 은 WINDOWS 11 , Windows Server 2022 지원합니다. Windows OS TLS 1.0 Client TLS 1.0 Server TLS 1.1 Client TLS 1.1 Server TLS 1.2 Client TLS 1.2 Server TLS 1.3 Client TLS 1.3 Server Windows Vista/Windows Server 2008 Enabled Enabled Not supported Not supported Not supported Not supported Not supported Not supported Windows Server 2008 with Service Pack 2 (SP2) E... Read More..
web server remote ssl version check admin 2021.12.08 현재 운영중인 웹서버의 보안 SSL의 TSL 버전이 몇인지 간단하게 테스트 하는 방법 1. openssl 명령어로 확인 openssl s_client -connect www.xinet.kr:443 [crayon-697b38479f268079418058/] 결과갑 중간 체크해보면 [crayon-697b38479f27b387037571/] 2. 다른 웹서버도 체크 [crayon-697b38479f284925465662/] 위 버전은 TSL 1.2 를 사용하고 있음 그럼 tls 1.3을 지원하는 웹서버에 tls 1.2도 지원하는지 테스트 / w [crayon-697b38479f28c302012835/] 지원이 되면 정상적으로 통신 체크 완료 만약 tls 1.1을 테스트 하고 싶다면 [crayon-697b384... Read More..
centos 6 yum.repo admin 2021.11.23 centos 6.x yum repo 수정 1. fastestmirror.conf 수정 [crayon-697b3847a14cc538911680/] 2. yum.repo 백업 및 파일 다운로드 [crayon-697b3847a14f7786127005/] Read More..
+ tomcat 10 SSL 설정 ( multi ssl 적용 ) HTTP2 , TLS 1.3 적용 admin 2021.09.29 TOMCAT 10 버전에서는 HTTP2 , TLS 1.3 버전을 기본으로 제공한다 기존 8.X 버전에서는 HTTP2 프로토콜을 사용하려면 tomcat-native를 설치했어야 하는데 10 버전에서는 기본 제공한다 기존 8.x 버전 SSL 사용방법 -> https://xinet.kr/?p=1674 https://xinet.kr/?p=1674 환경 : Cenos 7.x java : openjdk 11.x tomcat : 10.0.11 -> tomcat 10.0.11 설치는 -> https://xinet.kr/?p=3267 tomcat 10 설치 java 11 , mariadb 연결 ( SSL , HTTP2 , TLS 1.3 ) – certbot (무료인증서) – openssl 이용하는 방법 – openssl ... Read More..
+ Mysql 8.0.26 install ( Centos 7.x yum) admin 2021.09.29 OS : Centos 7.x MYSQL VERSION : 8.0.26 INSTALL : yum mysql 8.0.21 설치를 진행하는데 간단하게 yum 으로 진행해보자 repo rpm file down 및 설치 [crayon-697b3847a3707438355947/] yum install [crayon-697b3847a3717895029106/] /etc/my.cnf 파일 설정 (기본 innodb) —> 만약 기본 engine을 myisam으로 설정하고 싶다면 젤 하단 myisam my.cnf파일 내용 참고 [crayon-697b3847a371d349005948/] 4. 서비스 시작 및 서비스 확인 [crayon-697b3847a3724068645690/] 5. 기본 설치를 하게 되면 패스워드 정보가 l... Read More..
+ tomcat 10 설치 java 11 , Mysql 연결 ( HTTP2 , TLS 1.3 ) admin 2021.09.29 O/S : Centos 7.x / 64bit tomcat : 10.0.11 java : openjdk version “11.0.12” DBMS : mysql 10.x 1. 먼저 서버에 java 를 설치를 진행 java는 openjdk를 사용 yum 이용하여 설치 진행 [crayon-697b3847a58bd267441456/] 2. 설치가 완료되었으면 java 버전을 확인해 본다 [crayon-697b3847a58ce092027678/] 3. 기본 설치 경로는 다음과 같다 [crayon-697b3847a58d6142514080/] 4. tomcat 다운로드 및 압축 해제 [crayon-697b3847a58de971411496/] 5. path 경로 설정 [crayon-697b3847a58e403187966... Read More..
+ tomcat 10 설치 java 11 , mariadb 연결 ( SSL , HTTP2 , TLS 1.3 ) admin 2021.09.29 O/S : Centos 7.x / 64bit tomcat : 10.0.11 java : openjdk version “11.0.12” DBMS : mariadb 10.x 1. 먼저 서버에 java 를 설치를 진행 java는 openjdk를 사용 yum 이용하여 설치 진행 [crayon-697b3847a6d87733561765/] 2. 설치가 완료되었으면 java 버전을 확인해 본다 [crayon-697b3847a6d99968473707/] 3. 기본 설치 경로는 다음과 같다 [crayon-697b3847a6da1493191747/] 4. tomcat 다운로드 및 압축 해제 [crayon-697b3847a6da9315303983/] 5. path 경로 설정 [crayon-697b3847a6db1210323... Read More..
letsencrypt SSL 연장 admin 2021.09.15 기본적으로 certbot을 이용하여 무료 ssl을 발급 받아서 사용한다면 3개월마다 갱신해줘야 한다 수동으로 갱신 및 crontab을 이용할수 있는데 간단하게 명령어로 실행 [crayon-697b3847a8ccd924939480/] 2. 자동으로 하려면 crontab에 넣고 실행 후 자동으로 웹서버가 재시작되게 해야한다 하지만 웹서버에 이슈가 있을수 있다보니 pass / 원래는 다 자동으로 구성한다 Read More..
+ tomcat https redirect ( 톰캣 https 리다이렉트, 무료ssl , ) admin 2021.09.15 tomcat에서 SSL을 적용후에 어떤 페이지든 https로 적용하기 위해서 redirect 를 이용하게 된다 간단하게 server.xml 파일과 web.xml 파일 2가지를 수정하면 된다 사용버전 : tomcat 8.5 1. server.xml 파일 수정 ( 기본 8080 포트와 8443포트를 80 / 443포트로 수정) [crayon-697b3847a93d9651440715/] 2. web.xml 파일 하단에 내용 추가 하단 </web-app> 부분 위에 아래 내용 추가 [crayon-697b3847a93ea750513297/] 3. tomcat 중지 및 시작을 하게 되면 tomcat 기본은 80포트동작 / https 443포트로 동작되며 웹에서 http://apm.xinet.kr 접속시 자동으로 ... Read More..