在 Linux 系统中为 Apache2 配置 SSL 证书并启用 HTTPS,一般需要经过几个关键步骤。下面为大家整理了一份基础配置指南,帮助你快速完成 Apache2 SSL 配置,实现网站安全加密访问。

前提条件
安装 Apache2:如果你的服务器尚未安装 Apache2,可先执行以下命令完成安装:
sudo apt update
sudo apt install apache2安装 SSL 模块:确保 Apache 已启用
mod_ssl模块,这是 Apache2 支持 HTTPS 的必要条件:sudo a2enmod ssl获取 SSL 证书:你可以通过 Let’s Encrypt 免费申请 SSL 证书,也可以使用购买的商业 SSL 证书。
配置步骤
1. 获取 SSL 证书
如果你打算使用 Let’s Encrypt,建议借助 Certbot 工具来申请和自动续订证书,这也是 Linux 服务器上常见的 HTTPS 配置方式:
sudo apt install certbot python3-certbot-apache安装完成后,运行 Certbot 获取证书:
sudo certbot --apache根据命令行提示完成域名验证、证书签发以及 Apache 自动配置即可。
2. 手动配置 SSL
如果你已经准备好了 SSL 证书文件(例如 cert.crt 和 key.key),也可以手动完成 Apache2 的 SSL 配置。
创建 SSL 目录:
sudo mkdir /etc/apache2/ssl复制证书文件:
sudo cp /path/to/cert.crt /etc/apache2/ssl/
sudo cp /path/to/key.key /etc/apache2/ssl/编辑 SSL 配置文件:编辑
/etc/apache2/sites-a vailable/default-ssl.conf文件:sudo nano /etc/apache2/sites-a vailable/default-ssl.conf将配置内容调整为以下形式:
ServerAdmin webmaster@localhost
DocumentRoot /var/www/html
SSLEngine on
SSLCertificateFile /etc/apache2/ssl/cert.crt
SSLCertificateKeyFile /etc/apache2/ssl/key.key
Options Indexes FollowSymLinks
AllowOverride All
Require all granted
ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined启用 SSL 站点:
sudo a2ensite default-ssl重启 Apache2 服务:
sudo systemctl restart apache2
验证配置
打开浏览器访问 https://yourdomain.com,如果配置正确,你应该能看到安全连接提示,通常浏览器地址栏会显示锁形图标,这说明 Apache2 HTTPS 已成功启用。
自动续订 Let’s Encrypt 证书
如果你是通过 Certbot 获取的 Let’s Encrypt 证书,系统通常会自动创建 cron 任务来处理证书续订。你也可以手动测试续订流程是否正常:
sudo certbot renew --dry-run如果测试过程中没有报错,说明证书会在到期前自动续订,无需手动重复配置。
按照以上步骤操作后,通常就可以在 Linux 系统上成功完成 Apache2 SSL 配置,并顺利启用 HTTPS 安全访问。
