温馨提示×

ubuntu apache2怎么配置ssl

小樊
45
2026-08-27 21:53:24
栏目: 云计算

下面给你一个**在 Ubuntu 上给 Apache2 配置 SSL(HTTPS)**的完整常见做法,适用于 Ubuntu 20.04 / 22.04


一、前置条件

  • 已有 域名(如 example.com
  • 域名已解析到服务器公网 IP
  • Apache2 已安装
  • 80 端口可访问(申请证书用)

二、安装 Apache SSL 模块

sudo apt update
sudo apt install apache2

启用 SSL 模块:

sudo a2enmod ssl
sudo systemctl restart apache2

三、申请 SSL 证书(推荐 Let’s Encrypt)

1️⃣ 安装 Certbot

sudo apt install certbot python3-certbot-apache

2️⃣ 申请证书

sudo certbot --apache -d example.com -d www.example.com

按提示操作:

  • 输入邮箱
  • 同意协议
  • 是否重定向 HTTP → HTTPS(建议选 2

✅ Certbot 会:

  • 自动申请证书
  • 自动配置 Apache SSL
  • 自动设置 80 → 443 跳转

四、手动配置 SSL(不使用 Certbot 自动配置)

1️⃣ 准备证书文件

假设你已有:

/etc/ssl/certs/example.com.crt
/etc/ssl/private/example.com.key

2️⃣ 创建 Apache SSL 站点配置

sudo nano /etc/apache2/sites-available/example-ssl.conf

内容示例:

<VirtualHost *:443>
    ServerName example.com
    DocumentRoot /var/www/html

    SSLEngine on
    SSLCertificateFile /etc/ssl/certs/example.com.crt
    SSLCertificateKeyFile /etc/ssl/private/example.com.key

    <Directory /var/www/html>
        AllowOverride All
        Require all granted
    </Directory>
</VirtualHost>

3️⃣ 启用站点

sudo a2ensite example-ssl.conf
sudo systemctl reload apache2

五、HTTP 自动跳转 HTTPS(推荐)

编辑 80 端口站点:

sudo nano /etc/apache2/sites-available/000-default.conf

添加:

<VirtualHost *:80>
    ServerName example.com
    Redirect permanent / https://example.com/
</VirtualHost>

重启 Apache:

sudo systemctl reload apache2

六、防火墙放行 HTTPS

sudo ufw allow 443/tcp
sudo ufw reload

七、证书自动续期(Let’s Encrypt)

测试自动续期:

sudo certbot renew --dry-run

✅ 系统已自带定时任务,一般无需手动操作。


八、常见问题排查

❌ 浏览器提示“不安全”

  • 证书路径错误
  • 证书未包含完整链
  • 域名不匹配

❌ Apache 启动失败

sudo apache2ctl configtest

九、快速总结

sudo apt install apache2 certbot python3-certbot-apache
sudo certbot --apache

如果你愿意,可以告诉我:

  • ✅ Ubuntu 版本
  • ✅ 是否用 Let’s Encrypt / 商业证书
  • ✅ 是否 多站点 / 反向代理

我可以给你完全定制化的配置

0