OpenSSL로 디피-헬만 파라미터(dhparam) 키 만들기디피-헬만 파라미터(이하 dhparam)는 SSL 통신시 암호화를 도와주는 방식중 하나로 dhparam 키를 이용해 암호화 복잡도를 높여 보안을 강화하는것이 목적으로 각종 WAS의 SSL…
NGINX로 SSL을 지원하는 리버스 프록시 설정하기미크로틱의 web proxy로 리버스 프록시를 구현해 아이피 하나로 여러 서버를 도메인에 연결해서 사용하고 있는데요. 서버에 SSL을 적용하려 보니 미크로틱은 SSL을…
시놀로지 NAS SSL을 적용해 보안 강화하기앞서 소개해 드렸던 StartSSL을 통한 무료 SSL 인증서를 발급받아 시놀로지에 적용해 봤습니다. 당연한 얘기지만 시놀로지의 접속 주소와 인증서의 주소는 같아야…
STARTSSL에서 받은 Private Key를 복호화 하기아파치나 윈도 서버등 암호화된 Private Key를 사용하면 애로사항이 꽃피거나 사용이 불편할 경우가 생기는데 StartSSL에서는이 암호화된 Private Key를 복호화하는 기능을 제공하고 있습니다.…
무료로 SSL 인증서를 발급 받아보자 – STARTSSLSSL(Secure Socket Layer) 의 역할은 사용하는 프로토콜을 사용하는 클라이언트단에서 암호화를 하고 넘겨받은 값을 서버는 복호화를 하는 개념으로 https, ftps, pop3,…
윈도우에 NGINX를 서비스 등록까지 완벽하게 설치해보자NGINX 윈도우 버전 다운로드와 설치 NGINX 공식사이트에서 윈도우용 바이너리를 다운로드 합니다. 다운로드 받은 파일의 압축을 풀어 적당한 위치에 옮겨 준…
우분투에서 최신버전 NGINX 패키지 설치하기우분투의 패키지 관리자에 NGINX 개발자 레포지토리를 추가해서 apt-get으로 최신 버전의 NGINX를 설치하고 추후 업데이트 및 관리가 간단하게끔 하는 방법입니다. NGINX…
XPEnology DSM 5.x 버전대 다운그레이드 하기시놀로지(XPEnology) DSM에 로그인 한 다음 제어판-터미널 및 SNMP – SSH 서비스를 활성화 시켜줍니다. SSH로 시놀로지 서버에 로그인합니다. 로그인시 아이디는 root, 비밀번호는…
아파치 프록시 거칠때 실제 아이피 나타내기 – remoteipCentOS를 웹서버로 사용할때 mod_rpaf를 이용해서 웹서버 앞단의 미크로틱 프록시의 X-Forwarded-For 헤더를 넘겨받게 되고 실제 아이피 정보를 로깅할수 있었는데 우분투에서 똑같이…