간혹 SSL을 설정할때, 기본키 외에 중간 단계의 키 파일을 포함하는 경우가 있다.
본인 도메인 기준으로 생성된 .crt 파일과 중간 단계의 키 파일이 있다면,
cat 본인도메인.crt 중간단계키.crt >> 완전한키.crt
위 과정을 통해 합쳐진 키를 만든 다음에 nginx 설정의 ssl_certificate 항목에 이 두가지 키가 합쳐진 파일을 로드해주면 된다.
단, 합치는 과정은 꼭 기본키 뒤에 중간단계의 키가 위치하여야만 하고 그렇지 않을 경우 오류가 발생할 수 있다.
pymssql을 apt-get install python-pymssql로 설치하는 경우 1.0.2 버젼이 설치가 된다. (2013년 8월 22일 기준) 하지만, 제대로 사용하려면 pip install pymssql로 설치하는 것이 좋다. (2013년 8월 22일 기준 2.0.0b1-dev-20130403 버젼)
pymssql을 pip로 설치하는 경우에는 apt-get install freetds-dev 패키지를 먼저 깔아주어야 오류 없이 정상적으로 설치될 수 있다.
* pymssql 버젼 때문에 발생할 수 있는 문제
- SQL Server의 Version Info를 가져오는데 실패해서 SQLAlchemy의 mssql 플러그인 중 버젼 체크 로직 부분에서 re.match에 None 타입이 파싱할 대상으로 들어가 Exception 발생.
명령어는 root 계정에서 실행.
– 서버용 key 파일을 생성한다. (참고: key 파일은 2048 bit로 생성)
openssl genrsa -des3 -out server.key 2048
– 서버 key 파일을 이용하여 csr을 생성한다.
openssl req -new -key server.key -out server.csr
– 생성한 csr 파일을 이용하여 SSL 인증서를 발급한다.
– 발급 받은 인증서(.crt) 파일을 웹 서버에서 설정.
Recent Comments