在Ubuntu上为Apache2开启HTTPS,通常通过Let’s Encrypt(免费证书)或自签名证书来实现。下面分别说明两种常见方式。
sudo apt update
sudo apt install certbot python3-certbot-apache -y
sudo certbot --apache
按提示操作:
example.com)Certbot 会自动:
浏览器访问:
https://你的域名
sudo certbot renew --dry-run
sudo mkdir -p /etc/ssl/apache2
sudo openssl req -x509 -nodes -days 365 \
-newkey rsa:2048 \
-keyout /etc/ssl/apache2/apache.key \
-out /etc/ssl/apache2/apache.crt
按提示填写信息(Common Name 通常填域名或IP)。
sudo a2enmod ssl
编辑配置文件:
sudo nano /etc/apache2/sites-available/default-ssl.conf
确保包含:
<VirtualHost *:443>
ServerName yourdomain.com
DocumentRoot /var/www/html
SSLEngine on
SSLCertificateFile /etc/ssl/apache2/apache.crt
SSLCertificateKeyFile /etc/ssl/apache2/apache.key
<Directory /var/www/html>
AllowOverride All
</Directory>
</VirtualHost>
sudo a2ensite default-ssl
sudo systemctl restart apache2
浏览器访问:
https://服务器IP
⚠️ 浏览器会提示“不安全”,这是正常的。
sudo ufw allow 443/tcp
sudo systemctl status apache2
sudo tail -f /var/log/apache2/error.log
| 场景 | 推荐方式 |
|---|---|
| 公网网站 | ✅ Let’s Encrypt |
| 本地/测试 | ✅ 自签名证书 |
| 需要自动续期 | ✅ Certbot |
如果你愿意,可以告诉我:
我可以给你更精确的配置步骤。