SSL 설정은 인증서마다 달라 SSL 인증서를 제공하는 기관의 가이드를 참고하는 것을 권장합니다.
매뉴얼웍스는 아파치 톰캣 9.0 버전을 사용하고 있습니다. 따라서 기본적으로 SSL 설정은 다음 가이드를 참고합니다.
다음은 jks 확장자로 되어 있는 인증서를 적용하는 가이드입니다.
1
3RABBITZ_HOME/tomcat/conf/server.xml 파일을 엽니다.
Connector 태그 다음에 다음 태그를 추가합니다.
<Connector protocol="HTTP/1.1" port="8443" connectionTimeout="20000"
URIEncoding="UTF-8"
maxPostSize="-1" Server="3Rabbitz" relaxedQueryChars="^`\|{}[]"
SSLEnabled="true"
scheme="https"
secure="true"
clientAuth="false"
sslProtocol="TLS"
keystoreFile="/path/to/your/keystore.jks"
keystorePass="your_keystore_password"
/>keystoreFile 속성에 인증서 파일 위치를, keystorePass 속성에 인증서 비밀번호를 입력합니다.
리눅스에서는 매뉴얼웍스를 관리하는 계정이 해당 인증서 파일을 읽을 수 있어야 합니다.
2
매뉴얼웍스 재시작
매뉴얼웍스를 재시작합니다.
다음을 참고합니다.
기본적으로 8443 포트를 사용합니다. iptables를 이용해서 443 포트로 들어오는 요청을 8443 포트로 전달할 수 있습니다.
HTTP 요청을 HTTPS로 리다이렉트하려면 다음 가이드를 참고합니다.
기본 URL이 https://로 시작하면 매뉴얼웍스는 모든 응답에 Strict-Transport-Security: max-age=31536000; includeSubDomains; preload 헤더를 보냅니다. 이 헤더를 받은 웹 브라우저는 1년 동안 해당 도메인과 하위 도메인에 HTTPS로만 접속합니다. 하위 도메인에 HTTP로만 서비스하는 시스템이 있다면 기본 URL을 https://로 바꾸기 전에 확인합니다.