본문 바로가기

큐트러스트 SSL에서 판매하는
SSL인증서의 각 웹서버별 설치 가이드 입니다.

  • Home>인증서 설치가이드

인증서 설치가이드

apache2/Mod-SSL 인증서 설치가이드

목록

1. 인증서 확인

발급된 인증서 파일을 확인합니다.
qtrustssl_com.crt       // 인증서
qtrustssl_com.key      // 키파일 (CSR을 자동 생성한 경우)
password.txt              // 비밀번호 (CSR을 자동 생성하고 개인키 비밀번호를 설정한 경우)
ChainCA.crt               // 체인 인증서
RootCA.crt                 // 루트 인증서 (있는 경우만 설치하세요)

※ CSR을 직접 생성한 경우 키파일을 반드시 가지고 있어야 합니다.
  키파일을 분실한 경우에는 인증서를 사용할 수 없으므로 구매 취소 후 인증서를 다시 구매하셔야 합니다.

2. 인증서 설치

ssl.conf 또는 httpd-ssl.conf 파일에서 VirtualHost 내용을 수정합니다.

<VirtualHost _default_:443>
DocumentRoot "/home/web/qtrustssl.com/public_html"
ServerName www.qtrustssl.com
ServerAdmin admin@qtrustssl.com
SSLEngine on

### 생략 ###

# 인증서
SSLCertificateFile           /etc/ssl_key/qtrustssl_com.crt

# 키파일
SSLCertificateKeyFile     /etc/ssl_key/qtrustssl_com.key

# 체인 인증서
SSLCertificateChainFile   /etc/ssl_key/ChainCA.crt

# 루트 인증서
SSLCACertificateFile       /etc/ssl_key/RootCA.crt

# 각각 파일은 실제 저장된 파일의 위치를 지정합니다.

### 생략 ###
</VirtualHost>

3. 아파치 재시작

$ apachectl stop
$ apachectl start
※ apachectl restart 실행 시 인증서가 로드 되지 않을 수 있습니다. stop을 완료한 후 start 하세요

4. 서비스 확인

[root@qtrustssl ~]netstat -nap |grep httpd
	tcp        0      0 :::80                       :::*                        LISTEN      5370/httpd
	tcp        0      0 :::443                      :::*                        LISTEN      5370/httpd
	

5. 브라우저에서 확인

실제 인증서를 설치한 도메인으로 접속합니다.
기본 포트(443)로 설치하지 않은 경우 URL에 포트번호를 포함시켜 접속합니다.
Ex) https://www.qtrustssl.com:1234