在 Ubuntu 上启用 OpenSSL 的 TLS(传输层安全协议)功能,通常需要完成几个关键步骤,例如安装 OpenSSL、生成 SSL 证书与私钥,以及为服务器正确配置 TLS/HTTPS 支持。下面为你整理了一份适用于 Ubuntu 环境的基础操作指南:

1. 安装OpenSSL
首先,请确认你的 Ubuntu 系统中已经安装 OpenSSL。可以通过以下命令完成安装:
sudo apt update
sudo apt install openssl2. 生成自签名证书和密钥
你可以借助 OpenSSL 生成自签名 SSL 证书和私钥,常见命令如下:
openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -days 365 -nodes执行后会生成一个有效期为 365 天的自签名证书,以及与之对应的私钥文件。
3. 配置服务器以使用TLS
如果你当前使用的是一个简单的 HTTP 测试服务器,可以通过下面的命令快速启用 TLS:
openssl s_server -www -cert cert.pem -key key.pem该命令会启动一个基础的 HTTP 服务,并调用你刚刚生成的证书和私钥来开启 TLS 加密连接。
4. 配置Nginx或Apache以使用TLS
如果你使用的是 Nginx 或 Apache 这类常见 Web 服务器,可以按照下面的方法进行 SSL/TLS 配置,从而让网站支持 HTTPS 访问。
Nginx
安装Nginx:
sudo apt update
sudo apt install nginx创建一个SSL配置文件:
sudo nano /etc/nginx/sites-a vailable/default-ssl.conf添加以下内容:
server {
listen 443 ssl;
server_name your_domain.com;
ssl_certificate /path/to/cert.pem;
ssl_certificate_key /path/to/key.pem;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers HIGH:!aNULL:!MD5;
location / {
root /var/www/html;
index index.html index.htm;
}
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 10m;
}启用SSL配置:
sudo a2ensite default-ssl重启Nginx:
sudo systemctl restart nginx
Apache
安装Apache:
sudo apt update
sudo apt install apache2启用SSL模块:
sudo a2enmod ssl创建一个SSL配置文件:
sudo nano /etc/apache2/sites-a vailable/default-ssl.conf添加以下内容:
ServerName your_domain.com
SSLEngine on
SSLCertificateFile /path/to/cert.pem
SSLCertificateKeyFile /path/to/key.pem
SSLProtocol all -SSLv2 -SSLv3
SSLCipherSuite HIGH:!aNULL:!MD5
DocumentRoot /var/www/html
Options Indexes FollowSymLinks
AllowOverride All
Require all granted
SSLSessionCache "shmcb:/var/run/ssl_scache(512000)"
SSLSessionTimeout 10m
启用SSL配置:
sudo a2ensite default-ssl重启Apache:
sudo systemctl restart apache2
5. 验证TLS配置
完成配置后,你可以使用下面的 OpenSSL 命令检查 TLS 是否已正确启用:
openssl s_client -connect your_domain.com:443 -tls1_2该命令会连接到目标服务器,并输出 TLS 握手过程及证书相关的详细信息,便于你确认 SSL/TLS 配置是否正常。
按照以上步骤操作后,通常就可以在 Ubuntu 系统中成功启用 OpenSSL 的 TLS 功能,并为服务器提供安全的加密访问支持。
