温馨提示×

Ubuntu Apache2如何开启HTTPS

小樊
58
2026-07-31 23:21:32
栏目: 智能运维

在Ubuntu上为Apache2开启HTTPS,通常通过Let’s Encrypt(免费证书)自签名证书来实现。下面分别说明两种常见方式。


一、使用 Let’s Encrypt(推荐,生产环境)

1. 安装 Certbot

sudo apt update
sudo apt install certbot python3-certbot-apache -y

2. 申请并自动配置 HTTPS

sudo certbot --apache

按提示操作:

  • 输入你的域名(如 example.com
  • 选择是否将 HTTP 强制跳转 HTTPS(建议选

Certbot 会自动:

  • 申请证书
  • 配置 Apache SSL
  • 重启 Apache

3. 验证是否成功

浏览器访问:

https://你的域名

4. 自动续期(默认已配置)

sudo certbot renew --dry-run

二、使用自签名证书(测试/内网)

1. 创建证书目录

sudo mkdir -p /etc/ssl/apache2

2. 生成私钥和自签名证书

sudo openssl req -x509 -nodes -days 365 \
  -newkey rsa:2048 \
  -keyout /etc/ssl/apache2/apache.key \
  -out /etc/ssl/apache2/apache.crt

按提示填写信息(Common Name 通常填域名或IP)。

3. 启用 SSL 模块

sudo a2enmod ssl

4. 创建 HTTPS 虚拟主机

编辑配置文件:

sudo nano /etc/apache2/sites-available/default-ssl.conf

确保包含:

<VirtualHost *:443>
    ServerName yourdomain.com

    DocumentRoot /var/www/html

    SSLEngine on
    SSLCertificateFile /etc/ssl/apache2/apache.crt
    SSLCertificateKeyFile /etc/ssl/apache2/apache.key

    <Directory /var/www/html>
        AllowOverride All
    </Directory>
</VirtualHost>

5. 启用站点并重启 Apache

sudo a2ensite default-ssl
sudo systemctl restart apache2

浏览器访问:

https://服务器IP

⚠️ 浏览器会提示“不安全”,这是正常的。


三、常见问题排查

防火墙放行 HTTPS

sudo ufw allow 443/tcp

查看 Apache 状态

sudo systemctl status apache2

查看错误日志

sudo tail -f /var/log/apache2/error.log

四、总结建议

场景 推荐方式
公网网站 ✅ Let’s Encrypt
本地/测试 ✅ 自签名证书
需要自动续期 ✅ Certbot

如果你愿意,可以告诉我:

  • 云服务器 / 本地服务器
  • 域名是否已解析
  • Ubuntu 版本(如 20.04 / 22.04)

我可以给你更精确的配置步骤。

0