在 Ubuntu 上,Apache2 的“加密”通常指两种场景,最常见的是:
下面分别说明。
sudo apt update
sudo apt install apache2 certbot python3-certbot-apache
sudo certbot --apache
按提示输入:
浏览器访问:
https://yourdomain.com
sudo certbot renew --dry-run
sudo apt install apache2
sudo a2enmod ssl
sudo mkdir /etc/apache2/ssl
sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 \
-keyout /etc/apache2/ssl/apache.key \
-out /etc/apache2/ssl/apache.crt
编辑站点配置:
sudo nano /etc/apache2/sites-available/default-ssl.conf
修改:
SSLCertificateFile /etc/apache2/ssl/apache.crt
SSLCertificateKeyFile /etc/apache2/ssl/apache.key
启用:
sudo a2ensite default-ssl
sudo systemctl restart apache2
sudo a2enmod rewrite
sudo htpasswd -c /etc/apache2/.htpasswd username
sudo nano /etc/apache2/sites-available/000-default.conf
在 <Directory /var/www/html> 中加:
AllowOverride All
sudo nano /var/www/html/.htaccess
内容:
AuthType Basic
AuthName "Restricted Area"
AuthUserFile /etc/apache2/.htpasswd
Require valid-user
sudo systemctl restart apache2
sudo nano /etc/apache2/mods-enabled/ssl.conf
建议:
或使用:
sudo apt install libapache2-mod-security2
sudo systemctl status apache2
sudo systemctl restart apache2
sudo apache2ctl configtest
如果你能告诉我:
我可以给你更精确的配置示例。