네, 아래의 명령어를 통하여 서버 내에서 확인이 가능 합니다. 명령어 입력 후 결과 값 예시를 참고하여 인증서 기간 확인이 가능 합니다.

 - 명령어 형식: openssl s_client -connect [IP 및 localhost]:[SSL 포트번호] | openssl x509 -dates
 - 명령어 예시: openssl s_client -connect 127.0.0.1:443 | openssl x509 -dates

 - 결과 값 예시
  notBefore=May 27 07:04:13 2019 GMT // 인증서 시작
  notAfter=May 27 07:04:13 2020 GMT  // 인증서 만료
아래의 명령어를 통하여 확인이 가능 합니다.

 - Apache 패키지 버전: /usr/sbin/apachectl -t
 - Apache 소스 버전: /apache 설치경로/bin/apachectl -t

 "Syntax OK" 

위 문구로 구문검사 확인이 가능 합니다.

Exchange 서버의 경우 미리 연락을 주신다면 유선으로 안내해 드리도록 하겠습니다.

인증서를 멀티 인증서를 구매하거나 해당 페이지 소스내에서 설정 진행 하셔야 합니다.

인증서는 WEB 혹은 WAS 둘중에 원하시는 프로세스에 설치를 해주시면 됩니다.

 

다만, 보통의 경우 WEB에 설치를 진행하며 80포트를 이용하는 웹서버에 주로 설치를 진행합니다.

해당 체크리스트를 참조하여 확인이 필요 합니다.

 

체크사항

체크 

홈페이지에 지정된 home directory에 업로드가 되었는가? 

□ 

 디렉토리 리스팅에 포함되어 있는가?

□ 

 txt파일을 바라보지 못하게 세팅이 되어있다.

□ 

 해외 방화벽이 실행중인가?

□ 

 url 뒤에 포트번호가 기재되어 있는가?

□ 

 

인증서는 일반적으로 도메인을 기준으로 발급이 됩니다.

 

따라서 서버 이전 혹은 서버 증설이 되더라도 기존 인증서를 사용하여도 도메인만 동일하다면 사용하셔도 무방하나,

인증서 발급 시 GlobalSign IP 인증서를 발급 받으신 경우, 

인증서 도메인 수정 및 환불 정책에 따라 인증서 발급일로부터 30일 이내에는 IP 수정이 무료이지만, 30일이 지났을 경우 신규구매가 이루어져야 합니다. 

서버별 인증서 형식은 아래의 표를 참조하시기 바랍니다.


서버

형식

비밀번호 

Apache 

crt, key

제거가능

pem, key

 NginX

crt, key

제거가능

pem, key

 Lighttpd

pem, key

제거가능

Webtob 

crt, key

제거가능

 Tomcat

jks

6 이상

 Resin

pem, key

제거가능

jks

 WebLogic

jks

6 이상

IIS 

pfx

4 이상

 Websphere

kdb, sth

6 이상

  IHS(IBM HTTP Server)

kdb, sth

6 이상

 OHS(Oracle HTTP Server) 

sso

4 이상

 Lotus Domino 

kyr

6 이상

 웹방화벽

pfx, pem

6 이상

 IPLANET

db

8 이상

기본적으로 같은 포트에는 서로 다른 인증서를 적용할 수 없습니다. 

 

포트를 구분하여 적용하거나 멀티 인증서로 재발급 받으시면 같은 포트로 사용 가능합니다.

 

SSL 인증서 설치 시 CA 인증서(chain root)이 제대로 설치가 되지 않은 경우에 안드로이드 모바일에서 에러가 발생 합니다.
서버에서 CA 인증서를 포함하여 재 작업 후 프로세스 재기동을 해주시면 됩니다.


[ IIS 서버는 재기동 불필요]


cf. 웹 방화벽 장비가 있다고 하시면 장비에 인증서 등록 시 CA 인증서가 누락되어 설치된 것으로 

장비 담당자님께 CA 인증서가 포함 된 형태의 인증서로 재설치 요청을 해주시면 됩니다.


기술지원센터

02-512-5495

dev_tech@ucert.co.kr

|

365일 24시간 지원, 유서트