14.5. SSL/TLS 인증서 서명 요청 생성
인증서 서명 요청을 생성하려면 다음 단계를 완료합니다.
절차
기본 OpenSSL 설정 파일을 복사합니다.
cp /etc/pki/tls/openssl.cnf .
$ cp /etc/pki/tls/openssl.cnf .
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 새
openssl.cnf
파일을 편집하고 director에 사용할 SSL 매개변수를 설정합니다. 수정할 매개변수 유형의 예제는 다음과 같습니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow commonName_default
를 다음 항목 중 하나로 설정합니다.-
IP 주소를 사용하여 SSL/TLS를 통해 director에 액세스하는 경우
undercloud.conf
파일의undercloud_public_host
매개변수를 사용합니다. - 정규화된 도메인 이름을 사용하여 SSL/TLS을 통해 director에 액세스하는 경우 도메인 이름을 사용합니다.
alt_names
섹션을 편집하여 다음 항목을 포함합니다.-
IP
- 클라이언트가 SSL을 통해 director에 액세스하는 데 사용하는 IP 주소 목록입니다. -
DNS
- 클라이언트가 SSL을 통해 director에 액세스하는 데 사용하는 도메인 이름 목록입니다. 또한 공용 API IP 주소를alt_names
섹션 끝에 DNS 항목으로 추가합니다.
참고openssl.cnf
에 대한 자세한 내용을 보려면man openssl.cnf
명령을 실행합니다.-
IP 주소를 사용하여 SSL/TLS를 통해 director에 액세스하는 경우
다음 명령을 실행하여 인증서 서명 요청(
server.csr.pem
)을 생성합니다.openssl req -config openssl.cnf -key server.key.pem -new -out server.csr.pem
$ openssl req -config openssl.cnf -key server.key.pem -new -out server.csr.pem
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -key
옵션을 사용하여 OpenStack SSL/TLS 키를 지정합니다.
이 명령을 실행하면 인증서 서명 요청인 server.csr.pem
파일이 생성됩니다. 이 파일을 사용하여 OpenStack SSL/TLS 인증서를 생성합니다.