인증서 작업 후 적용한 인스턴스에 대하여 재기동을 진행 해주셔야 합니다.

유서트에서 발급되는 개인키 별칭은 "tomcat" 입니다.

별칭이 맞지 않는다고 나온다면, 다음과 같은 명령어로 확인하여 기재 해주시면 됩니다.

 

keytool -v -list -keystore [파일명] | grep alias

인증서 비밀번호는 유서트에서 발급 받으신 인증서의 비밀번호를 입력하여 주시고, 자바 저장소 기본 비밀번호는 "changeit" 입니다.

 

저희 Weblogic 가이드를 참고하여 진행을 해주시면 감사하겠습니다.

IHS 서버 용으로 받으신 KDB 및 STH 파일을 모두 업로드 해주시면 됩니다.

해당 내용은 아래의 명령어로 인증서 기간을 확인하여 갱신 여부를 확인 할 수 있습니다.

 

[Linux]

 

wbssl s_client -connect localhost:443 | wbssl x509 -dates

 

(해당 명령어는 Tmax 계정 혹은 Webtob 권한 계정으로 실행)

 

[Window]

 

1. cmd를 실행하고 Webtob 디렉토리의 bin 디렉토리 이동.

 

cd  C:\[Webtob Dir]\bin

 

2. 아래의 명령어를 입려하여 확인.

 

wbssl s_client -connect localhost:443 | wbssl x509 -dates

 

Window 서버의 경우 서버 내의 IE를 실행하여 localhost로 접속확인 가능합니다.

Webtob 서버에 신규로 설정파일에 인증서 작업 시 인증서 경로 외의 SVRGROUP, URI 부분을 저희 가이드를 참고하여 작업 진행 해주시면 됩니다.

기존 http.m 설정 파일에 3개의 인증서만 있다면, CRT(도메인 인증서)/ KEY(키 파일)/ CA(chain+root 인증서) 형태로 등록이 필요 합니다.

 

이에 3개의 형태로 되어 있을 경우 유서트에 요청 해주시면 재발송 해드립니다. 혹은 가이드를 참고하여 기본 형태로 변경하여 주시면 됩니다.

 

파일 명 및 인증서 확장자는 무관하게(crt or pem) 변경하여 주시면 됩니다.

server.xml 설정 파일에 keystoreType="PKCS12" 옵션을 사용하면 PFX 확장자 형태의 인증서로도 가능합니다.
아닙니다. 같은 Tomcat 서버라면 버전에 무관하게 JKS 형태로 적용이 가능합니다. 

멀티 및 와일드 인증서에 대하여 2개 이상의 도메인이 바인딩 되어 있을 경우 나오는 메세지로, 그대로 진행 해주시면 됩니다.

 


 

기술지원센터

02-512-5495

dev_tech@ucert.co.kr

|

365일 24시간 지원, 유서트