[Django] Django SSLServer 설정 및 구동 방법

 

https를 사용하기 위해서는 SSL 인증서가 필요하다. SSL 인증서는 공인된 인증기관(CA)에서 발급 받을 수도 있고, 사설 인증서를 발급받거나 직접 만들 수 있다.

 

단, 공인된 CA로 부터 인증서를 발급받기 위해서는 도메인 주소가 필요하다.

 

본 글에서는 Django Server를 SSL Server로 구동하기 위해 필요한 인증서를 만드는 방법과 SSL Server로 구동하는 방법에 대해 설명한다.

인증서 생성

Key 파일 생성

 

처음에는 1024bit로 Key를 만들었는데, Ubuntu 20.04에서는 OpenSSL 보안 설정으로 인해 사용 할 수 없었다.

(아래 Trouble Shoot 참고)

$ openssl genrsa 1024 > django.key

이런 이유로, 아래와 같이 2048bit Key로 다시 만들었다.

 

$ openssl genrsa 2048 > django.key

 

Key 파일을 이용하여 CRT파일 생성( 공개키 역할)

아래 명령을 이용해, 앞에서 생성한 Key 기반의 인증서 파일을 만들었다.

$ openssl req -new -x509 -nodes -sha256 -days 365 -key django.key > django.crt

 

Django SSL Server 설치

$ pip install django-sslserver

장고의 settings.py에 'sslserver'를 추가

INSTALLED_APPS = [
    'django.contrib.admin',
    'django.contrib.auth',
    'django.contrib.contenttypes',
    'django.contrib.sessions',
    'django.contrib.messages',
    'django.contrib.staticfiles',

    'sslserver',
]

 

runsslserver 명령어를 실행시켜 서버 구동

$ python3 manage.py runsslserver --certificate django.crt --key django.key

 

경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com

Django를 IPV6 구동하는 방법

 

$ python3 manage.py runsslserver --certificate ../cert/PELeaf.pem --key ../cert/PELeaf.key -6 [::]:8000

Django Setting.py

ALLOWED_HOSTS = ['127.0.0.1','192.168.1.34','[::1]','[fe80::2863:97a3:c4c9:cd21]' ]

 

Trouble Shoot

1. EE_KEY_TOO_SMALL Error

1024 Key 사용 시 아래와 같은 에러 메시지 발생

System check identified no issues (0 silenced).
July 13, 2021 - 09:37:19
Django version 3.2.3, using settings 'kaizen_site.settings'
Starting development server at https://127.0.0.1:8000/
Using SSL certificate: ../cert/django.crt
Using SSL key: ../cert/django.key
Quit the server with CONTROL-C.
Error: [SSL: EE_KEY_TOO_SMALL] ee key too small (_ssl.c:4046)

 

Ubuntu 20.04에는 openssl 1.1.1f가 기본적으로 탑재되어 있고, 암호문자에 대한 보안레벨의 기본값이 2로 설정되어 있다.

보안 레벨 2에서는 암호화 키의 길이가 최소 2048bit 이상의 길이를 필요로 하는데, 이보다 짧은 경우 오류를 발생하게 된다.

 

2. 윈도우 웹 브라우져에서 SSL Server에 접속 불가

위에서 생성한 인증서를 윈도우에 설치 해야 함.   

 

위와 같은 설정이 완료 되면, 윈도우 브라우저에서 SSL로 Django Server에 접속 할 수 있다.

단, 등록한 인증서가 공인된 인증기관(CA)에서 발급된 인증서가 아닌 관계로, 브라우저에 주의 요망으로 경고 메시지가 보일 것이다.

 

 

 

출처: https://kaizen8501.tistory.com/147 [Life4IoT:티스토리]

 

 

 

본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
번호 제목 글쓴이 날짜 조회 수
517 [pyQT] Qt Resource 파일 (.qrc) 적용방법 file 졸리운_곰 2024.05.28 421
516 [Python 인터넷] python 을 사용한 instagram (인스타그램) 자동 포스팅 : Automate Instagram Posts with Python: A Step-by-Step Guide 졸리운_곰 2024.05.19 317
515 [Python 인터넷] python 을 사용한 instagram (인스타그램) 자동 포스팅 : Automating Instagram Posts with Python: A Quick Guide file 졸리운_곰 2024.05.19 374
514 [Python] 클립보드 무엇인가? Pyperclip을 통한 자동화 file 졸리운_곰 2024.05.06 364
513 [Python 인터넷] 파이썬 셀레늄 네이버 포스트 자동 포스팅 방법 졸리운_곰 2024.05.05 442
512 [Python] PyQt와 PySide에 대한 잡설 file 졸리운_곰 2024.04.25 253
511 [python 일반] How to Update All Python Packages : 설치된 파이썬 패키지 모두 업데이트 하기 file 졸리운_곰 2024.03.16 604
510 [python 데이터 분석] 국내 경제 100대 통계지표 졸리운_곰 2024.02.18 672
509 [python 데이터 분석] Python 에서 R언어 패키지 호출 : Calling R From Python With rpy2 file 졸리운_곰 2024.01.28 676
508 [pyQT] from PyQt5.QtChart import QLineSeries, QChart, QValueAxis, QDateTimeAxis ImportError: DLL load failed while importing QtChart: 지정된 모듈을 찾을 수 없습니다. 졸리운_곰 2024.01.28 430
507 [pySide] [번역] PySide6 - 시그널, 슬롯 & 이벤트 file 졸리운_곰 2023.12.27 319
506 [pySide] [번역] PySide6로 첫 번째 앱 만들기 ! file 졸리운_곰 2023.12.27 546
505 [python][자료구조] 벡터화 | Vectorization file 졸리운_곰 2023.12.21 330
504 [python][자료구조] Python의 Loop? NO! , Python의 Vectorization? OK!!! file 졸리운_곰 2023.12.21 473
503 [Django] 장고 CORS 크로스 도메인 이슈 졸리운_곰 2023.12.17 504
502 [django] CORS(Cross Origin Resource Sharing) in Django 졸리운_곰 2023.12.17 421
501 [django] Forbidden (CSRF cookie not set.) 오류 해결하기 file 졸리운_곰 2023.12.17 346
500 [Django] Django 서버를 domain forwarding 시 : Django nginx Refused to display in a frame because it set 'X-Frame-Options' to 'SAMEORIGIN' 졸리운_곰 2023.12.17 404
» [Django] Django SSLServer 설정 및 구동 방법 file 졸리운_곰 2023.12.16 288
498 [Python 인터넷] websocket을 이용한 python server에 대용량 파일 전송하기 졸리운_곰 2023.12.14 310
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED