Closed hanjo8813 closed 3 years ago
목표는 무료로 인증서 발급 -> 각 서버에 적용
OpenSSL
을 로컬에 다운로드 받아서 커스텀 인증서를 생성해보았으나.... 신뢰할 수 없는 인증서만 받을 수 있었음freenom
사이트에서 백엔드용 도메인을 발급받았음 -> flog-apicertbot
을 사용해 받아야하는데, 일단 nginx
로 도메인과 ec2 IP를 매핑시켜줘야 했음server {
listen 443 ssl;
server_name flog-flask.tk;
ssl_certificate /etc/letsencrypt/live/flog-flask.tk/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/flog-flask.tk/privkey.pem;
include /etc/letsencrypt/options-ssl-nginx.conf;
ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem;
location / {
include proxy_params;
proxy_pass http://127.0.0.1:5000;
}
}
이거한다고 너무 고생해서 다신 보고싶지 않다 https................ 다음엔 그냥 돈주고 적용하자
현재 https 를 위해 적용한 인증서는 fake key를 사용해 임시방편으로 적용한 인증서임
이 인증서로 접속하면 주소창에 경고 문구가 나오게 됨.