下面以 Ubuntu/Debian 上的 Apache2 为例,说明如何配置 SSL 证书(以免费 Let’s Encrypt 和自签名证书两种常见场景为例)。
sudo apt update
sudo apt install certbot python3-certbot-apache -y
sudo certbot --apache -d example.com -d www.example.com
example.com 换成你的域名sudo certbot renew --dry-run
✅ 配置完成后:
/etc/letsencrypt/live/example.com/000-default-le-ssl.confsudo openssl req -x509 -nodes -days 365 \
-newkey rsa:2048 \
-keyout /etc/ssl/private/apache-selfsigned.key \
-out /etc/ssl/certs/apache-selfsigned.crt
sudo a2enmod ssl
sudo systemctl restart apache2
编辑或新建配置文件:
sudo nano /etc/apache2/sites-available/ssl.conf
示例内容:
<VirtualHost *:443>
ServerName example.com
DocumentRoot /var/www/html
SSLEngine on
SSLCertificateFile /etc/ssl/certs/apache-selfsigned.crt
SSLCertificateKeyFile /etc/ssl/private/apache-selfsigned.key
<Directory /var/www/html>
AllowOverride All
</Directory>
</VirtualHost>
sudo a2ensite ssl.conf
sudo systemctl restart apache2
在 000-default.conf 或站点配置中:
<VirtualHost *:80>
ServerName example.com
Redirect permanent / https://example.com/
</VirtualHost>
https://你的域名curl -I https://example.com
如果你用的是 CentOS / Rocky / AlmaLinux 或 已有商业 SSL 证书(CRT + KEY + CA),可以告诉我,我可以给你对应配置示例。