在 Debian 上通过 Apache 开启 SSL,通常分为 安装模块 → 获取证书 → 配置虚拟主机 → 启用并重载 几个步骤。下面以 Debian 11/12 为例说明。
sudo apt update
sudo apt install apache2 -y
启用 SSL 模块和默认 SSL 配置文件:
sudo a2enmod ssl
sudo a2ensite default-ssl
default-ssl是 Apache 自带的示例 HTTPS 站点
sudo mkdir -p /etc/apache2/ssl
sudo openssl req -x509 -nodes -days 365 \
-newkey rsa:2048 \
-keyout /etc/apache2/ssl/apache.key \
-out /etc/apache2/ssl/apache.crt
按提示填写信息即可。
sudo apt install certbot python3-certbot-apache -y
sudo certbot --apache -d example.com -d www.example.com
Certbot 会自动:
编辑 SSL 站点配置(以 default-ssl 为例):
sudo nano /etc/apache2/sites-available/default-ssl.conf
关键配置示例:
<VirtualHost *:443>
ServerName example.com
DocumentRoot /var/www/html
SSLEngine on
SSLCertificateFile /etc/apache2/ssl/apache.crt
SSLCertificateKeyFile /etc/apache2/ssl/apache.key
<Directory /var/www/html>
AllowOverride All
Require all granted
</Directory>
</VirtualHost>
保存后检查配置:
sudo apache2ctl configtest
应显示:
Syntax OK
sudo a2ensite default-ssl
sudo systemctl reload apache2
sudo ufw allow 443/tcp
sudo ufw allow 80/tcp
浏览器访问:
https://你的服务器IP或域名
如果是自签名证书,会提示“不安全”,这是正常的。
编辑 80 端口站点:
sudo nano /etc/apache2/sites-available/000-default.conf
添加:
<VirtualHost *:80>
ServerName example.com
Redirect permanent / https://example.com/
</VirtualHost>
然后:
sudo systemctl reload apache2
如果你愿意,可以告诉我:
我可以给你更精确的配置。