← 가이드

WebtoB 보안 조치 가이드

Tmax WebtoB 의 TLS 설정 변경·인증서 설치 절차 — 공식 매뉴얼에서 확인된 범위와 확인이 필요한 항목을 구분해 안내

0단계 — 서버 확인 (모든 조치 공통)

① 서버 접속 — SSH 접속, WebtoB 운영 계정으로 전환.

② 프로세스·설치 경로 확인

ps -ef | grep -E 'wsm|htl|hth' | grep -v grep    # WebtoB 프로세스
echo $WEBTOBDIR                                   # 설치 경로 (미설정이면 프로세스 경로에서 역추적)

③ 설정 파일 — $WEBTOBDIR/config/ 아래 환경설정 파일(관례상 http.m). 현재 SSL 관련 설정 위치 확인:

grep -n -B2 -A8 '^\*SSL' $WEBTOBDIR/config/http.m

④ 버전 확인 — 보유 버전에 따라 확인 명령이 다르다 [매뉴얼 확인]. 라이선스 문서·설치 기록·Tmax 기술지원 계약 정보로도 확인 가능.

*SSL 섹션 — 공식 문서에서 확인되는 항목

Tmax 공식 관리자 안내서(WebtoB 6, SSL 절) 기준으로 *SSL 섹션에는 다음 항목들이 있다:

설정 예 (형식 참고용 — 항목명·값은 보유 버전 매뉴얼과 대조):

*SSL
ssl1    CertificateFile = "/경로/도메인.crt.pem",
        CertificateKeyFile = "/경로/도메인.key.pem",
        Protocols = "-SSLv2, -SSLv3, -TLSv1, -TLSv1.1"

VHOST/NODE 에 SSL 연결 [매뉴얼 확인]

443 리슨과 *SSL 정의 연결(관례상 SSLFLAG, SSLNAME 류 항목)은 버전별 항목명이 다를 수 있다 — 보유 버전 매뉴얼의 NODE/VHOST 절에서 확인 후 적용.

설정 적용 절차 (공식 절차)

cd $WEBTOBDIR/config
cp http.m http.m.bak.$(date +%Y%m%d)   # 백업 먼저
vi http.m                               # 수정
wscfl -i http.m                         # 컴파일 — 오류면 여기서 멈춤 (서비스 영향 없음)

신규 도메인 인증서 설치

  1. 발급·파일 준비: 발급 공통 가이드
  2. 인증서·개인키를 WebtoB 계정이 읽는 경로에 배치, 개인키 chmod 600
  3. *SSL 섹션에 새 정의 추가 (위 확인 항목 기준)
  4. 해당 도메인의 VHOST/NODE 에 SSL 연결 [매뉴얼 확인]
  5. wscfl -i http.m 컴파일 → wsdown/wsboot (순단 콜아웃 동일)
  6. 확인: openssl s_client -connect 도메인:443 -servername 도메인 또는 진단 툴

보안 헤더 · HTTPS 리다이렉트

WebtoB 단독 구성은 버전별 지원 편차가 크다 [매뉴얼 확인]. 실무에서 편차를 피하는 두 경로:

  1. 앞단 프록시(L7/Nginx)에서 처리 → Nginx 가이드
  2. JEUS 연동 구성이면 웹 컨테이너 필터로 헤더 추가

최종 확인

진단 툴로 재검사 (캐시 최대 10분).

참조 문서