在 Ubuntu 上通过 Apache 启用 SSL,通常步骤如下(以 Ubuntu 20.04 / 22.04 为例,使用 Let’s Encrypt 免费证书 或 自签名证书 均可)。
sudo apt update
sudo apt install apache2 -y
sudo apt install certbot python3-certbot-apache -y
确保你的域名(如 example.com)已解析到服务器公网 IP。
sudo certbot --apache -d example.com -d www.example.com
按提示选择:
2)sudo systemctl status apache2
浏览器访问:
https://example.com
sudo certbot renew --dry-run
sudo a2enmod ssl
sudo systemctl restart apache2
sudo mkdir -p /etc/apache2/ssl
sudo openssl req -x509 -nodes -days 365 \
-newkey rsa:2048 \
-keyout /etc/apache2/ssl/apache.key \
-out /etc/apache2/ssl/apache.crt
sudo nano /etc/apache2/sites-available/default-ssl.conf
示例:
<VirtualHost *:443>
ServerName example.com
DocumentRoot /var/www/html
SSLEngine on
SSLCertificateFile /etc/apache2/ssl/apache.crt
SSLCertificateKeyFile /etc/apache2/ssl/apache.key
</VirtualHost>
sudo a2ensite default-ssl
sudo systemctl restart apache2
sudo ufw allow 443/tcp
apache2ctl -M | grep ssl
在站点配置中加入:
<VirtualHost *:80>
ServerName example.com
Redirect permanent / https://example.com/
</VirtualHost>
如果你告诉我:
我可以给你更精确的配置示例。