在 Ubuntu 上用 Apache2 启用 SSL 通常有两种常见方式:
1️⃣ 使用 自签名证书(测试用)
2️⃣ 使用 Let’s Encrypt 免费证书(生产环境推荐)
下面分别说明。
sudo apt update
sudo apt install apache2
sudo a2enmod ssl
sudo systemctl restart apache2
sudo mkdir -p /etc/apache2/ssl
sudo openssl req -x509 -nodes -days 365 \
-newkey rsa:2048 \
-keyout /etc/apache2/ssl/apache.key \
-out /etc/apache2/ssl/apache.crt
按提示填写信息(Common Name 填你的域名或 IP)。
编辑或新建配置文件:
sudo nano /etc/apache2/sites-available/default-ssl.conf
示例内容:
<VirtualHost *:443>
ServerName example.com
DocumentRoot /var/www/html
SSLEngine on
SSLCertificateFile /etc/apache2/ssl/apache.crt
SSLCertificateKeyFile /etc/apache2/ssl/apache.key
<Directory /var/www/html>
AllowOverride All
</Directory>
</VirtualHost>
sudo a2ensite default-ssl
sudo systemctl reload apache2
访问:
https://你的IP或域名
sudo apt install certbot python3-certbot-apache
sudo certbot --apache -d example.com -d www.example.com
Certbot 会:
sudo certbot renew --dry-run
系统已配置定时任务,一般无需手动操作。
编辑 /etc/apache2/sites-available/000-default.conf:
<VirtualHost *:80>
ServerName example.com
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</VirtualHost>
启用 rewrite 模块:
sudo a2enmod rewrite
sudo systemctl restart apache2
✅ 防火墙开放 443:
sudo ufw allow 443/tcp
✅ 查看 Apache 状态:
sudo systemctl status apache2
✅ 查看错误日志:
sudo tail -f /var/log/apache2/error.log
如果你愿意,可以告诉我:
我可以给你更精确的配置示例。