기술지원 문의

apache + resin 에서 SSL 을 사용하려고 합니다.
박근한 / 2004-02-10 11:00

apache 1.3.29 버젼에 SSL 을 설치했습니다.

resin 과 연동할려고 하니까 연동이 안되네요

그냥 https://www.mydomain.com/aaa.html 은 잘 되는데 resin 과 연동해서 jsp 파일을 호출하니까

파일이 없다고 나오거든요

그래서 resin.conf 파일에서 

     - 
     -   true
     -   pkcs12
     -   keys/server_cert.p12
     -   changeit
     - 
    -->

    
     true
     keys/server.keystore
     changeit
    

이부분을 추가 했습니다.

당연히 

keytool -genkey -keyalg RSA -keystore server.keystore

해서 파일은 만들었고요

결과는 레진이 계속 리스타트를 멈추질 않네요

그리고 이렇게 하면 apache 에서 443 포트가 이부분과 연동이 되는건지도 궁금하고요

아파치에는 SSL 설정이 끝난건지도 궁금하고요

수고스럽지만 답변 부탁드립니다.

자답 -- [Re]apache + resin 에서 SSL 을 사용하려고 합니다.
박근한 / 2004-02-10 14:42

레진은 그대로 두고

아파치 설정을 바꾸니까 레진에서 자동으로 443 포트를 가져가네요

근데 지금도 이해가안가고 이상한것은

서비스되는 도메인이 a.com 이면 

아파치 httpd.conf 파일에서


ServerName b.com
ErrorLog /usr/local/apache/logs/error_log
TransferLog /usr/local/apache/logs/access_log
AddType application/jsp  .jsp
DirectoryIndex index.jsp
SSLEngine on
SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL
SSLCertificateFile /usr/local/apache/conf/ssl.crt/servercert.crt
SSLCertificateKeyFile /usr/local/apache/conf/ssl.key/sslkey.key
SSLCertificateChainFile /usr/local/apache/conf/ssl.crt/chaincert.crt

    SSLOptions +StdEnvVars


    SSLOptions +StdEnvVars

SetEnvIf User-Agent \".*MSIE.*\" \\
         nokeepalive ssl-unclean-shutdown \\
         downgrade-1.0 force-response-1.0
CustomLog /usr/local/apache/logs/ssl_request_log \\
          \"%t %h %{SSL_PROTOCOL}x %{SSL_CIPHER}x \\\"%r\\\" %b\"




여기서 a.com 과 b.com 을 같게 할려고 지금까지 해 봤는데 안되고

다르게 해 보니까 되네요

그것도 https://a.com 하면 

b.com 의 도큐먼트 루트에서 파일을 가져가더군요

제가 듣기로 하나의 SSL 인증키는 한 사이트 밖에 안된다고 들었는데

테스트해본 결과 https://a.com 도 되고 https://b.com 도 되더군요.

근데 문제는 세션정보들을 못가져가네요.. -,.-

이제 남은건 좀더 httpd.conf 를 뱌꿔보면서 세션정보도 공유하게끔 하는게 남았네요.. 에휴...

언제 할려나,....