在 Ubuntu 上通过 Apache2 开启 HTTPS,通常有以下几种常见方式。下面以 使用 Let’s Encrypt 免费证书(推荐) 和 自签名证书 两种方式说明。
sudo apt update
sudo apt install apache2 -y
sudo apt install certbot python3-certbot-apache -y
example.com)必须指向服务器公网 IPsudo certbot --apache -d example.com -d www.example.com
按提示操作:
浏览器访问:
https://example.com
sudo certbot renew --dry-run
(系统已默认配置定时任务)
sudo a2enmod ssl
sudo systemctl restart apache2
sudo mkdir -p /etc/apache2/ssl
sudo openssl req -x509 -nodes -days 365 \
-newkey rsa:2048 \
-keyout /etc/apache2/ssl/apache.key \
-out /etc/apache2/ssl/apache.crt
按提示填写信息(Common Name 写域名或 IP)
sudo nano /etc/apache2/sites-available/ssl.conf
内容示例:
<VirtualHost *:443>
ServerName example.com
DocumentRoot /var/www/html
SSLEngine on
SSLCertificateFile /etc/apache2/ssl/apache.crt
SSLCertificateKeyFile /etc/apache2/ssl/apache.key
<Directory /var/www/html>
AllowOverride All
Require all granted
</Directory>
</VirtualHost>
sudo a2ensite ssl.conf
sudo systemctl restart apache2
https://服务器IP
(浏览器会提示不安全,属正常现象)
sudo ufw allow 443
sudo ufw allow 80
sudo systemctl status apache2
sudo journalctl -u apache2
如果你愿意,可以告诉我:
apache2 -v)我可以给你更精确的配置方案。