안녕하세요.
새로 유지보수를 맡게 된 고객사 쇼핑몰이 있는데,
"Xpay 서비스 RootCA 인증서 만료에 따른 교체요청 안내" 의 제목으로 현업에서 2월 초에 수신 하신 메일을 전달하여 주셨습니다.
- apache / tomcat 구성
- WEB-INF 아래의 mall.conf 조회 하면,
다음과 같이 설정되어 동작하는 것 같습니다.
verify_cert = 1 / verify_host = 1
- mall.conf 파일 내에 인증서 경로 정보는 따로 없는 것 같습니다.
- $JAVA_HOME/jre/lib/security/cacerts 을 keytool로 조회하면,
(정말 많은 내용 중)
amazonrootca1, Jan 21, 2025, trustedCertEntry,
amazonrootca2, Jan 21, 2025, trustedCertEntry,
amazonrootca3, Jan 21, 2025, trustedCertEntry,
amazonrootca4, Jan 21, 2025, trustedCertEntry,
등의 내용은 얼핏 보입니다.
무엇을 어떻게 작업해야 하나요?
JAVA용 가이드 문서 내 step a의 "- 동일한 이름의 인증서 목록은 삭제합니다." 부터 "파일이 없는 것 같은데...어떻게 해야하는 거지?"라는 생각이 들어서 문의 드립니다.
1. step b 부탁 작업하면 되는지요?
2. 위에 적었지만, 기존 인증서 내용이 모두 소문자 입니다. 관계없는지요?
이전 유지보수 주체로부터의 인수인계 내용에 없던 것이라,
조심스러워서 문의 드립니다. 담당자가 인증서 작업 경험도 없어서요.
번거로우시겠지만,
가이드 부탁드립니다.