在 CentOS 上(注意:CentOS 默认是 Apache HTTP Server,包名通常是 httpd,不是 apache2,apache2 是 Debian/Ubuntu 的叫法),“加密”一般指的是 HTTPS(SSL/TLS)加密。下面给你几种常见做法。
yum install epel-release -y
yum install certbot python2-certbot-apache -y
certbot --apache -d example.com -d www.example.com
按提示操作即可,Certbot 会自动:
certbot renew --dry-run
(CentOS 下一般会自动加 cron / systemd timer)
openssl req -x509 -nodes -days 365 \
-newkey rsa:2048 \
-keyout /etc/pki/tls/private/apache.key \
-out /etc/pki/tls/certs/apache.crt
yum install mod_ssl -y
编辑:
vi /etc/httpd/conf.d/ssl.conf
修改关键项:
SSLCertificateFile /etc/pki/tls/certs/apache.crt
SSLCertificateKeyFile /etc/pki/tls/private/apache.key
systemctl restart httpd
在网站配置中加入:
<VirtualHost *:80>
ServerName example.com
Redirect permanent / https://example.com/
</VirtualHost>
SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1
✅ CentOS 用 httpd
❌ 不是 apache2(那是 Ubuntu)
如果你能告诉我:
我可以给你完全对应的命令。