- OpenSSL 설치되어 있다고 가정!!
- 키 생성
- # openssl genrsa 1024 > key.pem
- 여러가지 키생성 방법이 있으나 패스워드가 필요 없는 케이스
- 서명 생성
- # openssl req -new -key key.pem > csr.pem
- 다른 값들은 아무치나.. 아래것만 잘!!
- Common Name (eg, your name or your server's hostname) []: 접속 도메인 주소(a.abc.com)
- 인증서 생성
- # openssl req -key key.pem -x509 -nodes -sha1 -days 365 -in csr.pem -out crt.pem
- 키 저장소 생성
- openssl pkcs12 -export -in crt.pem -inkey key.pem -out .keystore -name tomcat
- WAS 에서 사용할 비밀번호 설정
- Tomcat server.xml 설정
- Tomcat 기동
- 환경
- CentOs 6.4
- Tomcat 5.5.36
[참고] http://dimdim.tistory.com/entry/openssl%EC%9D%84-%EC%9D%B4%EC%9A%A9%ED%95%9C-Tomcat-HTTPS-%EC%84%A4%EC%A0%95-PKCS12-%ED%8F%AC%EB%A7%B7