在 Debian 上给 Apache2 启用 SSL(HTTPS) 一般分为以下几个步骤:
如果还没装 Apache:
sudo apt update
sudo apt install apache2
启用 SSL 模块:
sudo a2enmod ssl
sudo systemctl restart apache2
生成证书:
sudo openssl req -x509 -nodes -days 365 \
-newkey rsa:2048 \
-keyout /etc/ssl/private/apache-selfsigned.key \
-out /etc/ssl/certs/apache-selfsigned.crt
按提示填写信息即可。
sudo apt install certbot python3-certbot-apache
sudo certbot --apache
Certbot 会自动:
sudo cp /etc/apache2/sites-available/000-default.conf \
/etc/apache2/sites-available/default-ssl.conf
sudo nano /etc/apache2/sites-available/default-ssl.conf
确保有以下内容(自签名示例):
<VirtualHost *:443>
ServerName example.com
DocumentRoot /var/www/html
SSLEngine on
SSLCertificateFile /etc/ssl/certs/apache-selfsigned.crt
SSLCertificateKeyFile /etc/ssl/private/apache-selfsigned.key
<FilesMatch "\.(cgi|shtml|phtml|php)$">
SSLOptions +StdEnvVars
</FilesMatch>
</VirtualHost>
sudo a2ensite default-ssl.conf
sudo systemctl reload apache2
浏览器访问:
https://your-server-ip
或域名(如已解析)
自签名证书会提示“不安全”,这是正常的
编辑站点配置:
sudo nano /etc/apache2/sites-available/000-default.conf
添加:
<VirtualHost *:80>
ServerName example.com
Redirect permanent / https://example.com/
</VirtualHost>
然后:
sudo systemctl reload apache2
sudo ufw allow 443/tcp
SSLCertificateFile 和 SSLCertificateKeyFile如果你告诉我:
我可以给你更精确的配置示例。