在 Ubuntu 上通过 Apache 开启 SSL,通常步骤如下(以 Ubuntu 20.04/22.04 为例):
sudo apt update
sudo apt install apache2
sudo a2enmod ssl
sudo systemctl restart apache2
sudo mkdir -p /etc/apache2/ssl
sudo openssl req -x509 -nodes -days 365 \
-newkey rsa:2048 \
-keyout /etc/apache2/ssl/apache.key \
-out /etc/apache2/ssl/apache.crt
按提示填写信息即可。
sudo apt install certbot python3-certbot-apache
sudo certbot --apache -d yourdomain.com
Certbot 会自动配置 SSL。
编辑或新建站点配置:
sudo nano /etc/apache2/sites-available/yourdomain.conf
示例配置:
<VirtualHost *:80>
ServerName yourdomain.com
Redirect permanent / https://yourdomain.com/
</VirtualHost>
<VirtualHost *:443>
ServerName yourdomain.com
DocumentRoot /var/www/html
SSLEngine on
SSLCertificateFile /etc/apache2/ssl/apache.crt
SSLCertificateKeyFile /etc/apache2/ssl/apache.key
<Directory /var/www/html>
AllowOverride All
</Directory>
</VirtualHost>
sudo a2ensite yourdomain.conf
sudo systemctl restart apache2
sudo ufw allow 443/tcp
sudo ufw allow 80/tcp
浏览器访问:
https://yourdomain.com
如果你告诉我:
我可以给你更精确的配置。