반응형

ssl/tls 2

폐쇄망에서 IE SSL 느려짐, 지연 현상 해결

회사 업무망은 인터넷 안되는 폐쇄망이고 사내 인트라넷 사이트만 접속 가능하다. 프로젝트에서 SSL/TLS 사이트를 하나 만들어 테스트 서비스를 할 일이 생겼는데 이상하게 IE에서 https로만 해당 사이트 로딩이 겁나게 느렸다. 거의 1분 가까이. 그렇다고 통신이 안되는 것은 아니고 느린데 되긴 된다. 그냥 둘까 하다가 팀장님이 이거 왜 이렇게 느리냐고 하셔서 해결 방법을 찾아봤고 찾은 해결법을 아래에 기록한다. IE 인터넷 옵션 - 고급 탭으로 이동한다. '서버의 인증서 해지 확인' 항목을 체크 해제한다. 컴퓨터를 재부팅해야 적용된다는데 브라우저만 껐다 켜도 적용되는 것 같다. 느려지는 이유는 브라우저에서 인증서가 유효한지 인터넷을 통해 확인하는데 인터넷이 안되니 응답이 올 리가 있나. ※ 이 정보는 ..

openssl로 자체 서명 인증서 생성 및 톰캣 https 설정 (self-signed certificate)

SSL/TLS를 위한 테스트용 자체 서명 인증서를 생성하려고 한다 말 그대로 자체-서명이기 때문에 브라우저에서는 신뢰할 수 없는 인증서라고 자꾸 경고하지만 테스트용으로는 편리하게 사용할 수 있다 이 게시물은 내가 공부하는 용도로 작성하는 기록물이다. 1. 개인키 생성 # openssl genrsa -des3 -out keyname.key.origin 2048 keyname은 마음대로 설정한다. 중간에 비밀번호를 물어보므로 하고 싶은 비밀번호를 적는다. 어차피 곧 제거할 것이다. keyname이라는 키 파일을 생성했다. 이대로 사용하면 비밀번호가 걸려 있는데 귀찮으므로 비밀번호를 제거한다. 2. 인증 요청서 (CSR) 생성 # openssl req -new -key keyname.key.origin -ou..

1
반응형