温馨提示×

ubuntu apache2怎样ssl

小樊
36
2026-09-14 07:58:12
栏目: 云计算

在 Ubuntu 上给 Apache2 配置 SSL(HTTPS),通常有两种常见方式:


一、使用 Let’s Encrypt 免费证书(推荐)

1. 安装 certbot

sudo apt update
sudo apt install certbot python3-certbot-apache -y

2. 申请并自动配置 SSL

sudo certbot --apache

按提示输入:

  • 邮箱
  • 同意条款
  • 域名(如 example.com
  • 是否强制 HTTP 跳转 HTTPS(建议选 2)

3. 验证

浏览器访问:

https://你的域名

4. 自动续期

sudo certbot renew --dry-run

(系统已自动加定时任务)


二、使用自签名证书(测试用)

1. 生成证书

sudo mkdir -p /etc/apache2/ssl
sudo openssl req -x509 -nodes -days 365 \
  -newkey rsa:2048 \
  -keyout /etc/apache2/ssl/apache.key \
  -out /etc/apache2/ssl/apache.crt

2. 启用 SSL 模块

sudo a2enmod ssl

3. 创建 SSL 站点配置

sudo nano /etc/apache2/sites-available/default-ssl.conf

示例:

<VirtualHost *:443>
    ServerName example.com
    DocumentRoot /var/www/html

    SSLEngine on
    SSLCertificateFile /etc/apache2/ssl/apache.crt
    SSLCertificateKeyFile /etc/apache2/ssl/apache.key
</VirtualHost>

4. 启用站点并重启

sudo a2ensite default-ssl
sudo systemctl restart apache2

三、常见问题

防火墙

sudo ufw allow 443

查看 Apache 状态

sudo systemctl status apache2

如果你愿意,可以告诉我:

  • 云服务器还是本地
  • 是否 有域名
  • 用于 生产还是测试

我可以直接给你一份完整配置。

0