Apache 서버에 SSL 인증서 설치하기
Apache 서버에 SSL 인증서를 설치하면 Apache 서버에서 HTTPS 보안 접속을 지원할 수 있습니다. 본 문서에서는 Apache 서버에 SSL 인증서를 설치하는 방법을 설명합니다.
설명
본 문서의 Apache 버전은 Apache/2.4.6를 예시로 합니다.
설치 전 443 포트가 사용 중이 아닌지 확인하시기 바랍니다. 443 포트가 이미 사용 중인 경우 인증서 설치 시 다른 포트를 바인딩해 주세요.
인증서 가져오기
- Racent에서 인증서를 발급한 후 압축(.zip) 형식의 인증서 파일을 발급해 드립니다. 압축 파일에는 Tomcat, Nginx, IIS, Apache의 네 가지 인증서 형식에 대응하는 네 개의 폴더가 있습니다. Apache 서버에서는 Apache 폴더 내의 인증서를 사용합니다.
- Apache 폴더에는 다음 세 개의 파일이 포함되어 있습니다.
domain_com.crt인증서 파일domain_com.key개인키 파일domain_com.ca-bundle인증서 체인 파일
SSL 인증서 설치하기
- 획득한
domain_com.crt인증서 파일,domain_com.key개인키 파일,domain_com.ca-bundle인증서 체인 파일을 로컬 디렉터리에서 Apache 서버의/etc/httpd/ssl디렉터리로 복사합니다.
설명
/etc/httpd/ssl디렉터리가 존재하지 않는 경우mkdir -p /etc/httpd/ssl명령으로 생성할 수 있습니다.- 버전에 따라 차이가 있을 수 있으며, 일부 Apache 디렉터리는
/etc/apache2일 수 있습니다.
/etc/httpd/conf디렉터리의httpd.conf설정 파일을 확인하여Include conf.modules.d/*.conf설정 구문을 찾고, 해당 구문이 주석 처리되지 않았는지 확인합니다. 주석 처리되어 있다면 첫 줄의 주석 기호(#)를 제거한 후 설정 파일을 저장하세요./etc/httpd/conf.modules.d디렉터리 아래의00-ssl.conf구성 파일을 확인하여LoadModule ssl_module modules/mod_ssl.so구성 구문을 찾고, 해당 구성 구문이 주석 처리되지 않았는지 확인하십시오. 주석 처리되어 있다면 첫 줄의 주석 기호(#)를 제거한 후 구성 파일을 저장하십시오.
설명
위 구성 파일에서 LoadModule ssl_module modules/mod_ssl.so을(를) 찾을 수 없는 경우 mod_ssl.so 모듈이 이미 설치되었는지 확인하십시오. mod_ssl.so 모듈이 설치되지 않은 경우 yum install mod_ssl 명령을 실행하여 설치할 수 있습니다.
/etc/httpd/conf.d디렉터리의ssl.conf구성 파일을 편집합니다. 다음 내용을 수정하세요:
<VirtualHost *:443>
DocumentRoot /var/www/html
#启用 SSL 功能
SSLEngine on
#证书文件的路径
SSLCertificateFile /etc/httpd/ssl/domain_com.crt
#私钥文件的路径
SSLCertificateKeyFile /etc/httpd/ssl/domain_com.key
#证书链文件的路径
SSLCertificateChainFile /etc/httpd/ssl/domain_com.ca-bundle
</VirtualHost>
- 설정 파일을 저장한 후 Apache 서버를 재시작합니다.
SSL 인증서 테스트
브라우저 주소창에 SSL 인증서가 바인딩된 도메인을 입력하여 SSL 인증서가 정상적으로 설치되었는지 테스트하십시오. 설치가 성공하면 브라우저 주소창에 보안 잠금 아이콘이 표시되며, 아이콘을 클릭하면 인증서 정보를 확인할 수 있습니다.

HTTP 자동 HTTPS 리디렉션 보안 설정(선택 사항)
HTTP 요청을 자동으로 HTTPS로 리디렉션하려면 다음 단계를 통해 설정할 수 있습니다:
/etc/httpd/conf디렉터리 아래의httpd.conf설정 파일을 편집합니다. 해당 설정 파일에LoadModule rewrite_module modules/mod_rewrite.so이(가) 있는지 확인하십시오. 존재하는 경우 첫 줄의 주석 기호(#)를 제거하고, 존재하지 않는 경우 해당 줄LoadModule rewrite_module modules/mod_rewrite.so을(를) 추가한 후 설정 파일을 저장하십시오.- http.conf 파일을 열고 설정 파일에 다음 내용을 추가합니다:
<VirtualHost *:80>
# 新增
RewriteEngine on
RewriteCond %{SERVER_PORT} !^443$
RewriteRule ^(.*)?$ https://%{SERVER_NAME}%{REQUEST_URI} [L,R]
</VirtualHost>
- Apache 서버를 재시작하면 도메인으로 접속할 수 있으며, HTTP에서 HTTPS로 자동 리디렉션됩니다.