在 Debian 上加密 Apache(通常指 HTTPS / SSL/TLS 加密),常见做法有几种。下面从最常用、最推荐到进阶逐步说明。
sudo apt update
sudo apt install certbot python3-certbot-apache -y
sudo certbot --apache
按提示输入:
example.com)✅ 完成后:
https://你的域名 已加密sudo certbot renew --dry-run
(系统已默认配置定时任务)
适合内网 / 测试使用。
sudo a2enmod ssl
sudo systemctl restart apache2
sudo mkdir -p /etc/apache2/ssl
sudo openssl req -x509 -nodes -days 365 \
-newkey rsa:2048 \
-keyout /etc/apache2/ssl/apache.key \
-out /etc/apache2/ssl/apache.crt
sudo nano /etc/apache2/sites-available/ssl.conf
示例:
<VirtualHost *:443>
ServerName example.com
DocumentRoot /var/www/html
SSLEngine on
SSLCertificateFile /etc/apache2/ssl/apache.crt
SSLCertificateKeyFile /etc/apache2/ssl/apache.key
</VirtualHost>
启用站点:
sudo a2ensite ssl.conf
sudo systemctl restart apache2
⚠️ 浏览器会提示“不安全”,这是正常的。
在站点配置中加入:
<VirtualHost *:80>
ServerName example.com
Redirect permanent / https://example.com/
</VirtualHost>
在 SSL 配置中加入:
SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1
SSLCipherSuite HIGH:!aNULL:!MD5
或使用 Mozilla 推荐配置: https://ssl-config.mozilla.org/
curl -I https://你的域名
或浏览器访问查看锁图标。
如果你愿意,可以告诉我:
我可以给你更精确的配置示例。