... | ... | @@ -10,11 +10,9 @@ |
|
|
|
|
|
## 도메인 네임
|
|
|
|
|
|
깃랩은 여러 서비스를 제공하는데 그중에는 도메인 네임을 이용하고 SSL사용을 기본으로 사용하도록 하는 서비스들이 있다.
|
|
|
깃랩은 여러 서비스를 제공하는데 그중에는 도메인 네임을 이용하고 SSL사용을 기본으로 사용하도록 하는 서비스들이 있다. 이러한 이유로 공유기 등에서 제공하는 ddns 주소는 https 인증을 할 수 없기 때문에 사용할 수 없다.
|
|
|
|
|
|
회사의 공유기는 공유기 회사(iptime)에서 제공하는 DDNS 서비스를 쓰고 있기 때문에 itmsg.iptime.org로 접근할 수 있다. 그렇지만, 이 도메인 네임은 (아마도 *.iptime.org에 대한 인증서 등록을 iptime에서 해놓았기 때문에) SSL을 위한 인증서를 발급받을 수 없다. 공인된 인증서가 없기 때문에 https 접속시 에러가 발생하고 어떤 서비스는 이용이 불가능하다. 이를 해결하기 위해 [noip](https://www.noip.com/)에서 제공하는 DDNS를 따로 연결하여 이용하고 있다. 이 도메인 네임은 `itmsg.ddns.net`이다.
|
|
|
|
|
|
`itmsg.ddns.net` 도메인 네임은 [고철호 부장](mailto:cheolho.koh@itmsg.co.kr)의 명의로 등록되어 있다. 도메인 네임을 유지하기 위해 주기적으로 정보를 갱신해 주어야 하는데, 이는 서버에 깔린 `/usr/local/bin/noip2` 명령어로 가능하다. 서버에 백그라운드로 돌아가고 있어서 자동 갱신을 해주지만 현재 서비스로 등록되어 있지는 않기 때문에 전체 서버를 재부팅했다면 수동으로 실행 시켜 주어야 한다. <https://www.noip.com/support/knowledgebase/installing-the-linux-dynamic-update-client-on-ubuntu/> 참조.
|
|
|
현재 깃랩은 dev.itmsg.co.kr 도메인을 쓰고 있다.
|
|
|
|
|
|
도메인 네임이 발급되어 있고 외부로 80포트와 443포트가 열려있다면, 깃랩은 [Let’s Encrypt](https://letsencrypt.org/ko/)를 이용하여 자동으로 인증서를 발급 받아준다.
|
|
|
|
... | ... | |