在 CentOS 上配置 Apache 的 SSL(HTTPS),一般步骤如下(以 CentOS 7/8 + Apache(httpd) 为例):
# CentOS 7
yum install httpd mod_ssl -y
# CentOS 8
dnf install httpd mod_ssl -y
安装完成后:
/etc/httpd/conf/httpd.conf/etc/httpd/conf.d/ssl.confopenssl req -x509 -nodes -days 365 \
-newkey rsa:2048 \
-keyout /etc/pki/tls/private/apache.key \
-out /etc/pki/tls/certs/apache.crt
将以下文件放到服务器:
/etc/pki/tls/certs/yourdomain.crt/etc/pki/tls/private/yourdomain.key/etc/pki/tls/certs/ca_bundle.crt编辑 SSL 配置文件:
vi /etc/httpd/conf.d/ssl.conf
修改或确认以下关键配置:
<VirtualHost *:443>
ServerName www.example.com
DocumentRoot /var/www/html
SSLEngine on
SSLCertificateFile /etc/pki/tls/certs/yourdomain.crt
SSLCertificateKeyFile /etc/pki/tls/private/yourdomain.key
SSLCertificateChainFile /etc/pki/tls/certs/ca_bundle.crt # 如有
</VirtualHost>
firewall-cmd --permanent --add-service=https
firewall-cmd --reload
(若使用 iptables 自行放行 443)
systemctl start httpd
systemctl enable httpd
在 ssl.conf 或新建配置文件:
<VirtualHost *:80>
ServerName www.example.com
RewriteEngine on
RewriteRule ^(.*)$ https://%{HTTP_HOST}$1 [R=301,L]
</VirtualHost>
确保加载了 rewrite 模块(默认一般已加载)。
浏览器访问:
https://你的域名
查看证书是否生效。
如果你需要:
可以告诉我你的具体环境和需求。