SSL 인증서를 처음 접했고 HTTPS를 위해 사용하는 자체 서명 된 인증서를 갱신하여 사이트의 모든 클라이언트가 "예외 허용"프로세스를 거치지 않고 만료 날짜를 연장 할 수 있는지 알고 싶습니다. 사이트를 처음 방문 할 때 또는 처음부터 새로 작성된 자체 서명 인증서를 발행 할 때 수행해야합니다.
내가 찾은 다음 튜토리얼 방법을 사용하여 자체 서명 인증서를 갱신하는 방법을 보여주는를 openssl
하지만, 내가 사용 할 수 없습니다 그와 같은 브라우저가 자동으로 그 "신뢰할 수없는 사이트"를 보여주는 화면을 경고없이 그것을 받아들이는 :
# cd /etc/apache2/ssl
# openssl genrsa -out togaware.com.key 1024
# chmod 600 togaware.com.key
# openssl req -new -key togaware.com.key -out togaware.com.csr
AU
ACT
Canberra
Togaware
Data Mining
Kayon Toga
Kayon.Toga@togaware.com
(no challenge password)
# openssl x509 -req -days 365 -in togaware.com.csr \
-signkey togaware.com.key -out togaware.com.crt
# mv apache.pem apache.pem.old
# cp togaware.com.key apache.pem
# cat togaware.com.crt >> apache.pem
# chmod 600 apache.pem
# wajig restart apache2
내 설정은 이 답변에 설명 된 것과 거의 같 으며 PEM 파일 대신 CRT 및 KEY 파일 ( 이 자습서의 )을 사용하고 있으므로 내 경우에 적용하려고 할 때 무언가를 엉망으로 만들 수 있습니다.
그런 다음 자체 서명 인증서를 갱신하는 것이 완전히 불가능하다는 제안을 한 많은 포럼 항목을 찾았으며 처음부터 새 인증서를 만들어야합니다.
도움을 주시면 감사하겠습니다. 또는이 질문이 /server// 또는 /superuser//에 더 적합 합니까?