温馨提示×

debian apache怎样加密

小樊
38
2026-09-18 14:37:44
栏目: 网络安全

在 Debian 上加密 Apache(通常指 HTTPS / SSL/TLS 加密),常见做法有几种。下面从最常用、最推荐到进阶逐步说明。


一、使用 Let’s Encrypt 免费证书(推荐)

1. 安装 Certbot

sudo apt update
sudo apt install certbot python3-certbot-apache -y

2. 自动申请并配置 HTTPS

sudo certbot --apache

按提示输入:

  • 邮箱
  • 域名(如 example.com)
  • 是否重定向 HTTP → HTTPS(推荐选 2)

✅ 完成后:

  • Apache 自动启用 SSL
  • 访问 https://你的域名 已加密

3. 自动续期

sudo certbot renew --dry-run

(系统已默认配置定时任务)


二、手动启用 Apache SSL(自签名证书)

适合内网 / 测试使用。

1. 启用 SSL 模块

sudo a2enmod ssl
sudo systemctl restart apache2

2. 生成自签名证书

sudo mkdir -p /etc/apache2/ssl
sudo openssl req -x509 -nodes -days 365 \
  -newkey rsa:2048 \
  -keyout /etc/apache2/ssl/apache.key \
  -out /etc/apache2/ssl/apache.crt

3. 配置虚拟主机

sudo nano /etc/apache2/sites-available/ssl.conf

示例:

<VirtualHost *:443>
    ServerName example.com
    DocumentRoot /var/www/html

    SSLEngine on
    SSLCertificateFile /etc/apache2/ssl/apache.crt
    SSLCertificateKeyFile /etc/apache2/ssl/apache.key
</VirtualHost>

启用站点:

sudo a2ensite ssl.conf
sudo systemctl restart apache2

⚠️ 浏览器会提示“不安全”,这是正常的。


三、强制 HTTP 跳转 HTTPS

在站点配置中加入:

<VirtualHost *:80>
    ServerName example.com
    Redirect permanent / https://example.com/
</VirtualHost>

四、加强加密(安全建议)

在 SSL 配置中加入:

SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1
SSLCipherSuite HIGH:!aNULL:!MD5

或使用 Mozilla 推荐配置: https://ssl-config.mozilla.org/


五、验证是否加密成功

curl -I https://你的域名

或浏览器访问查看锁图标。


如果你愿意,可以告诉我:

  • 是 公网域名 还是 内网 IP
  • Apache 版本
  • 是否已有域名

我可以给你更精确的配置示例。

0 踩