vi /etc/selinux/config
SELINUX=disabled
yum install mod_ssl 하여 mod_ssl을 인스톨한다.
openssl 도 인스톨되어 있는지 확인하고 없으면 인스톨한다.
공개키, 개인키, 싸인을 생성한다.
# Generate private key
openssl genrsa -out ca.key 1024 # Generate CSR openssl req -new -key ca.key -out ca.csr # Generate Self Signed Key openssl x509 -req -days 365 -in ca.csr -signkey ca.key -out ca.crt
생성된 키파일들을 지정된 위치에 옮긴다. # Move the files to the correct locations mv ca.crt /etc/pki/tls/certs mv ca.key /etc/pki/tls/private/ca.key mv ca.csr /etc/pki/tls/private/ca.csr
vi +/SSLCertificateFile /etc/httpd/conf.d/ssl.conf
한 후에,
SSLCertificateFile 항목과 SSLCertificateKeyFile항목을 아래와 같이 설정한다.
SSLCertificateKeyFile /etc/pki/tls/private/ca.key
SSLCertificateFile /etc/pki/tls/certs/ca.crt
httpd 서비스를 새로 시작한다.
/etc/init.d/httpd restart