温馨提示×

debian apache怎样开启ssl

小樊
48
2026-09-03 10:48:56
栏目: 云计算

在 Debian 上通过 Apache 开启 SSL,通常分为 安装模块 → 获取证书 → 配置虚拟主机 → 启用并重载 几个步骤。下面以 Debian 11/12 为例说明。


一、安装 Apache 与 SSL 模块

sudo apt update
sudo apt install apache2 -y

启用 SSL 模块和默认 SSL 配置文件:

sudo a2enmod ssl
sudo a2ensite default-ssl

default-ssl 是 Apache 自带的示例 HTTPS 站点


二、准备 SSL 证书

方式 1:使用自签名证书(测试用)

sudo mkdir -p /etc/apache2/ssl
sudo openssl req -x509 -nodes -days 365 \
  -newkey rsa:2048 \
  -keyout /etc/apache2/ssl/apache.key \
  -out /etc/apache2/ssl/apache.crt

按提示填写信息即可。


方式 2:使用 Let’s Encrypt(推荐,生产环境)

sudo apt install certbot python3-certbot-apache -y
sudo certbot --apache -d example.com -d www.example.com

Certbot 会自动:

  • 申请证书
  • 修改 Apache 配置
  • 设置自动续期

三、配置 HTTPS 虚拟主机

编辑 SSL 站点配置(以 default-ssl 为例):

sudo nano /etc/apache2/sites-available/default-ssl.conf

关键配置示例:

<VirtualHost *:443>
    ServerName example.com
    DocumentRoot /var/www/html

    SSLEngine on
    SSLCertificateFile      /etc/apache2/ssl/apache.crt
    SSLCertificateKeyFile   /etc/apache2/ssl/apache.key

    <Directory /var/www/html>
        AllowOverride All
        Require all granted
    </Directory>
</VirtualHost>

保存后检查配置:

sudo apache2ctl configtest

应显示:

Syntax OK

四、启用站点并重载 Apache

sudo a2ensite default-ssl
sudo systemctl reload apache2

五、防火墙放行 443 端口

sudo ufw allow 443/tcp
sudo ufw allow 80/tcp

六、验证

浏览器访问:

https://你的服务器IP或域名

如果是自签名证书,会提示“不安全”,这是正常的。


七、可选:HTTP 强制跳转 HTTPS

编辑 80 端口站点:

sudo nano /etc/apache2/sites-available/000-default.conf

添加:

<VirtualHost *:80>
    ServerName example.com
    Redirect permanent / https://example.com/
</VirtualHost>

然后:

sudo systemctl reload apache2

如果你愿意,可以告诉我:

  • Debian 版本
  • Apache 是否已安装
  • 是否使用域名 / Let’s Encrypt

我可以给你更精确的配置。

0