在 Ubuntu 上通过 Apache 配置 HTTPS,通常分为以下几种常见场景。下面以 Ubuntu 20.04 / 22.04 + Apache2 为例说明。
sudo apt update
sudo apt install apache2 -y
sudo apt install certbot python3-certbot-apache -y
确保你的域名(如 example.com)已 A 记录指向该服务器 IP。
sudo nano /etc/apache2/sites-available/example.com.conf
示例:
<VirtualHost *:80>
ServerName example.com
DocumentRoot /var/www/html
</VirtualHost>
启用站点:
sudo a2ensite example.com.conf
sudo systemctl reload apache2
sudo certbot --apache -d example.com -d www.example.com
按提示选择:
sudo certbot renew --dry-run
sudo openssl req -x509 -nodes -days 365 \
-newkey rsa:2048 \
-keyout /etc/ssl/private/apache-selfsigned.key \
-out /etc/ssl/certs/apache-selfsigned.crt
sudo nano /etc/apache2/sites-available/default-ssl.conf
修改关键项:
SSLCertificateFile /etc/ssl/certs/apache-selfsigned.crt
SSLCertificateKeyFile /etc/ssl/private/apache-selfsigned.key
sudo a2enmod ssl
sudo a2ensite default-ssl
sudo systemctl restart apache2
访问:
https://服务器IP
(浏览器会提示不安全,属正常现象)
假设你已有:
/etc/ssl/certs/example.crt/etc/ssl/private/example.keysudo nano /etc/apache2/sites-available/example-ssl.conf
<VirtualHost *:443>
ServerName example.com
DocumentRoot /var/www/html
SSLEngine on
SSLCertificateFile /etc/ssl/certs/example.crt
SSLCertificateKeyFile /etc/ssl/private/example.key
</VirtualHost>
启用:
sudo a2enmod ssl
sudo a2ensite example-ssl
sudo systemctl restart apache2
sudo ufw allow 443/tcp
<VirtualHost *:80>
ServerName example.com
Redirect permanent / https://example.com/
</VirtualHost>
sudo systemctl status apache2
如果你愿意,可以告诉我:
我可以给你一份可直接用的配置文件。