원문 : http://www.ischo.net -- 조인상 // 시스템 엔지니어

Writer : http://www.ischo.net -- ischo // System Engineer in Replubic Of Korea

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

 

원문 : http://www.ischo.net -- 조인상 //시스템 엔지니어

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

 

아차피에 SSL 구축을 위해 mod_ssl을 설치하고 apachectl startssl 하면

패스워드를 물어봐서 스크립트로 아파치를 구동시킬때 애로사항이 발생함.

 

이걸  expect 스크립트로 처리할수도 있지만 tcl 등을 같이 설치하기가 여의치 않을 경우 ssl.conf 를 수정하여 처리할 수 도 있다.

 

 

ssl.conf 파일이 위치한곳에 (사실 아무데나 상관없으나 통일성을 위해) ssl_pass.sh 파일을 다음과 같이 생성

(패스워드가 1111 일 경우)


#!/bin/sh
echo 1111

실행권한을 700 등으로 줘서 보호한 후에

 

 

ssl.conf 파일에서
SSLPassPhraseDialog builtin   항목을
SSLPassPhraseDialog exec:/usr/local/apache/conf/ssl_pass.sh


로 설정해주면 패스워드 입력창을 ssl_pass.sh 파일이 실행되면서 입력해준다.

 

이는 패스워드가 없어진것이 아니라 패스워드를 자동으로 입력해 주는것 뿐이다.

 

 

 

-- 두번째 방법 --

 

위 방법은 패스워드를 물어볼때 쉘스크립트로 패스워드를 대신 입력해주는 형식이고,

 

다음은 패스워드입력이 포함된 key 파일을 새로 생성하는 방법

 

# openssl rsa -in 기존파일명 -out 신규파일명

# mv 기존파일명 기존파일명.bak

# mv 신규파일명 기존파일명

 

key 파일 자체에 패스워드가 포함되어있기 때문에 SSL 패스워드를 물어보지 않고 apache 가 시작된다.

 

 

 

번호 제목 글쓴이 날짜 조회 수
공지 [공지] 게시자료 열람자유. 불펌금지입니다. 조인상 2010.12.07 30767
64 CentOS 6 에서 XDMCP 활성화 방법 ischo 2012.02.25 15231
63 쉘스크립트에서 응용가능한 date 포맷 ischo 2012.10.18 15027
62 vsftpd 포트변경 방법 조인상 2010.05.12 14866
61 CentOS 6.4 에서 Apache 2.4버전 RPM build 하기 file ischo 2014.07.29 14852
60 백그라운드로 프로세스 실행시키기 ischo 2011.08.25 14814
59 shell script를 cron으로 동작시킬때 .bashrc .bash_profile의 변수가 적용되지 않는다 ischo 2017.09.08 14789
58 복수서버들의 서비스포트 응답여부를 확인하여 메일로 보내주는 스크립트 file ischo 2012.01.17 14656
57 리눅스환경에서 RedOwl 정지시키기 조인상 2010.05.27 14475
56 NFS 관련 명령어 및 파일들 조인상 2010.05.12 14450
55 telnet 으로 메일 보내기 ischo 2011.12.07 14394
54 불특정 파일리스트 FTP 전송 스크립트 file ischo 2011.02.18 14179
53 ubuntu 에서 /boot 파일시스템 full 날 경우 이미지 삭제방법 ischo 2014.05.12 14065
52 OpenSSL 다중취약점 보안업데이트 [1] ischo 2015.04.02 13658
51 프로세스 생사여부 검사후 메일보내는 쉘스크립트 file ischo 2011.11.10 13552
50 case로 만드는 오라클 서비스 관리 ksh 스크립트 예제 ischo 2010.06.18 13494
49 sendmail 기반의 Squirrelmail (다람쥐메일)설치기법 조인상 2010.05.12 13170
48 2G이상 파일 tar 로 생성 / 분할생성(복사) 조인상 2010.05.12 12997
47 kill 명령어로 줄수 있는 interrupt list ischo 2012.08.17 12529
46 터미널에서 한글을!! Unicon 소개/설치 조인상 2010.05.12 12369
45 xinetd 모드로 proftpd 변경 조인상 2010.05.12 12364
서버에 요청 중입니다. 잠시만 기다려 주십시오...