0단계 — 서버 확인 (모든 조치 공통)
① 서버 접속 — SSH 접속, WebtoB 운영 계정으로 전환.
② 프로세스·설치 경로 확인
ps -ef | grep -E 'wsm|htl|hth' | grep -v grep # WebtoB 프로세스
echo $WEBTOBDIR # 설치 경로 (미설정이면 프로세스 경로에서 역추적)
③ 설정 파일 — $WEBTOBDIR/config/ 아래 환경설정 파일(관례상 http.m). 현재 SSL 관련 설정 위치 확인:
grep -n -B2 -A8 '^\*SSL' $WEBTOBDIR/config/http.m
④ 버전 확인 — 보유 버전에 따라 확인 명령이 다르다 [매뉴얼 확인]. 라이선스 문서·설치 기록·Tmax 기술지원 계약 정보로도 확인 가능.
*SSL 섹션 — 공식 문서에서 확인되는 항목
Tmax 공식 관리자 안내서(WebtoB 6, SSL 절) 기준으로 *SSL 섹션에는 다음 항목들이 있다:
CertificateFile— 서버 인증서 파일CertificateKeyFile— 개인키 파일CACertificateFile/CACertificatePath— CA 인증서Protocols— 사용/차단할 프로토콜. 예:"-SSLv2, -SSLv3"처럼-접두사가 비활성VerifyClient,VerifyDepth,RandomFile등
설정 예 (형식 참고용 — 항목명·값은 보유 버전 매뉴얼과 대조):
*SSL
ssl1 CertificateFile = "/경로/도메인.crt.pem",
CertificateKeyFile = "/경로/도메인.key.pem",
Protocols = "-SSLv2, -SSLv3, -TLSv1, -TLSv1.1"
VHOST/NODE 에 SSL 연결 [매뉴얼 확인]
443 리슨과 *SSL 정의 연결(관례상 SSLFLAG, SSLNAME 류 항목)은 버전별 항목명이 다를 수 있다 — 보유 버전 매뉴얼의 NODE/VHOST 절에서 확인 후 적용.
설정 적용 절차 (공식 절차)
cd $WEBTOBDIR/config
cp http.m http.m.bak.$(date +%Y%m%d) # 백업 먼저
vi http.m # 수정
wscfl -i http.m # 컴파일 — 오류면 여기서 멈춤 (서비스 영향 없음)
신규 도메인 인증서 설치
- 발급·파일 준비: 발급 공통 가이드
- 인증서·개인키를 WebtoB 계정이 읽는 경로에 배치, 개인키
chmod 600 *SSL섹션에 새 정의 추가 (위 확인 항목 기준)- 해당 도메인의 VHOST/NODE 에 SSL 연결 [매뉴얼 확인]
wscfl -i http.m컴파일 →wsdown/wsboot(순단 콜아웃 동일)- 확인:
openssl s_client -connect 도메인:443 -servername 도메인또는 진단 툴
보안 헤더 · HTTPS 리다이렉트
WebtoB 단독 구성은 버전별 지원 편차가 크다 [매뉴얼 확인]. 실무에서 편차를 피하는 두 경로:
- 앞단 프록시(L7/Nginx)에서 처리 → Nginx 가이드
- JEUS 연동 구성이면 웹 컨테이너 필터로 헤더 추가
최종 확인
진단 툴로 재검사 (캐시 최대 10분).
참조 문서
- Tmax 개발자 가이드 목록 (공식) — WebtoB 관리자 안내서·릴리스 노트 다운로드
- Tmax 관리자 안내서 SSL 절 —
*SSL항목명·Protocols문법의 근거 (WebtoB 6 기준)