1. 패스워드 파일 사용

1-1. SSL 패스워드 파일을 생성하여 사용

파일명은 임의로 지정한다.

이 예제에서는 ssl-password.sh 라고 한다.

파일 권한은 최소화한다. 700이 좋다.

#!/bin/sh
echo qwerasdf

1-2. httpd-ssl 파일 수정

SSLPassPhraseDialog builtin

부분을 아래처럼 수정

SSLPassPhraseDialog exec:${HTTPD_PATH}/bin/ssl-password.sh

2. 패스워드가 포함된 key 파일을 생성하여 사용

# openssl rsa -in oldfilename-out newfilename
# mv oldfilename oldfilename.bak
# mv newfilename oldfilename

예:

# cp ./server.key ./server.key.enc
# openssl rsa -in ./server.key.enc -out ./server.key