SSL binding11   article search result : 1

IIS 에서 멀티도메인 인증서를 사용할 때 443 포트의 중복 사용이 되지 않을 시에는
SecureBindings라는 작업을 거쳐야 합니다.
 
SecureBindings는 443 포트를 여러 도메인이 쓸 수 있도록 설정해 주는 것을 뜻하며,
다음과 같은 절차를 통해서 설정합니다.
 
① 시작 -> 실행 -> cmd(명령프롬프트) 명령 입력
명령이 정상적으로 수행이 되었다면, 그림과 같이 명령 프롬프트 창이 뜹니다.
 

사용자 삽입 이미지

 
② 다음 명령창에 SSL 호스트 헤더에 대한 SecureBindings의 메타베이스 속성을 설정하기 위해서 아래와 같은 형식의 명령을 입력합니다.
cscript.exe adsutil.vbs set /w3svc/<site identifier>/SecureBindings “:443:<host header>”
*<site identifier> 는 도메인의 식별자 번호
*<host header> 는 웹사이트의 호스트 헤더
*아래 그림 참고
사용자 삽입 이미지

※ 위의 명령 실행시 cscript.exe, adsutil.vbs 경로가 PATH가 설정되어 있지 않으면 명령어가 있는
절대경로를 사용하여 실행하여야 합니다.
ex)Win2K3 사용예
C:\WINDOWS\system32\cscript.exe C:\Inetpub\AdminScripts\adsutil.vbs set /~~~
위와 같이 절대경로 입력후 나머지 실행 명령어를 입력해 주시면 됩니다.
 
③아래의 화면을 보기 위해서는 “시작->프로그램->관리도구->IIS 관리자” 실행
사용자 삽입 이미지

 
그림에서 첫번째 빨간색 네모상자가 <site identifier>이고
두 번째 파랑색 네모 상자가 < host header>입니다.
<site identifier>는 시스템에 의해서 자동으로 부여되며,
< host header>는 SSL 인증서를 신청할 때 사용하는 도메인 주소 입니다.
 
④아래 그림은 위 그림의 두번째 빨강색처럼 test03.xxx.co.kr이 443을 사용하기 위해서 사이트 속성에서 아래와 같이 사용할 포트(443)를 입력하는 과정입니다.
사용자 삽입 이미지

 
위 과정을 정상적으로 수행하면, test03.xxx.co.kr이 443포트에 binding 됩니다.
그 결과를 ③그림에서 처럼 IIS 관리자에서 두번째 빨간색 "SSL포트" 확인해보면, test04.xxx.co.kr과 test03.co.kr이 암호화 통신을 위해서 같은443포트를 사용하고 있음을
확인할 수 있습니다.
 


크리에이티브 커먼즈 라이센스
Creative Commons License
이올린에 북마크하기
2008/07/25 14:09 2008/07/25 14:09
tagged with  , , ,
REPLY AND TRACKBACK RSS http://www.kaizer.co.kr/rss/response/94
REPLY AND TRACKBACK ATOM http://www.kaizer.co.kr/atom/response/94
TRACKBACK ADDRESS
http://www.kaizer.co.kr/trackback/94
REPLY RSS http://www.kaizer.co.kr/rss/comment/94
REPLY ATOM http://www.kaizer.co.kr/atom/comment/94
[로그인][오픈아이디란?]
이름 :
비밀번호 :
홈사이트 :
비밀글 :
*1 
count total 62376, today 45, yesterday 87
관리인 : kaizer
rss
I am
전체
OS HOW To
NetWork
AP and UTIL
DDI Ong
My Photos
최근에 쓴 글
Windows 터미널 관리 프로그램
달력
«   2010/09   »
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30