在 CentOS 上,通常使用的是 Apache HTTP Server(httpd),而不是 Ubuntu 里的 apache2 包名。下面我分几种常见“加密”场景来说明,你可以按需选择。
sudo yum install httpd mod_ssl -y
sudo systemctl enable httpd
sudo systemctl start httpd
mod_ssl是 Apache 的 SSL 模块
sudo yum install certbot python3-certbot-apache -y
sudo certbot --apache
按提示输入域名即可自动配置 HTTPS。
sudo mkdir /etc/httpd/ssl
sudo openssl req -x509 -nodes -days 365 \
-newkey rsa:2048 \
-keyout /etc/httpd/ssl/apache.key \
-out /etc/httpd/ssl/apache.crt
编辑或新建:
sudo vi /etc/httpd/conf.d/ssl.conf
示例:
<VirtualHost *:443>
ServerName www.example.com
DocumentRoot /var/www/html
SSLEngine on
SSLCertificateFile /etc/httpd/ssl/apache.crt
SSLCertificateKeyFile /etc/httpd/ssl/apache.key
</VirtualHost>
sudo systemctl restart httpd
<VirtualHost *:80>
ServerName www.example.com
RewriteEngine On
RewriteRule ^ https://%{SERVER_NAME}%{REQUEST_URI} [L,R=301]
</VirtualHost>
sudo htpasswd -c /etc/httpd/.htpasswd user1
<Directory /var/www/html/secret>
AuthType Basic
AuthName "Restricted"
AuthUserFile /etc/httpd/.htpasswd
Require valid-user
</Directory>
chmod 600 /etc/httpd/conf/*.conf
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload
如果你能说明:
我可以直接给你一份可复制的配置文件。