在 Ubuntu 上使用 Apache2 配置 SSL(HTTPS) 通常有两种常见方式:
sudo apt update
sudo apt install certbot python3-certbot-apache -y
sudo certbot --apache -d yourdomain.com -d www.yourdomain.com
替换
yourdomain.com为你的真实域名
需要确保域名已解析到服务器 IP
sudo certbot renew --dry-run
certbot 会自动:
sudo openssl req -x509 -nodes -days 365 \
-newkey rsa:2048 \
-keyout /etc/ssl/private/apache-selfsigned.key \
-out /etc/ssl/certs/apache-selfsigned.crt
按提示填写信息(Common Name 可填 IP 或域名)
sudo a2enmod ssl
sudo systemctl restart apache2
sudo nano /etc/apache2/sites-available/ssl.conf
示例内容:
<VirtualHost *:443>
ServerName yourdomain.com
DocumentRoot /var/www/html
SSLEngine on
SSLCertificateFile /etc/ssl/certs/apache-selfsigned.crt
SSLCertificateKeyFile /etc/ssl/private/apache-selfsigned.key
<Directory /var/www/html>
AllowOverride All
</Directory>
</VirtualHost>
启用站点:
sudo a2ensite ssl.conf
sudo systemctl restart apache2
<VirtualHost *:80>
ServerName yourdomain.com
Redirect permanent / https://yourdomain.com/
</VirtualHost>
sudo ufw allow 80
sudo ufw allow 443
如果你愿意,可以告诉我:
我可以给你更精确的步骤。