讲师中心 微信公众号
AI工具推荐 视频效率加速

Linux 中怎么为 Apache 配置 SSL 证书实现 HTTPS

酷静酱_4400

酷静酱_4400

发布时间:2026-08-31 09:12:37

|

337人浏览过

|

来源于php中文网

原创

Apache配置HTTPS需三步:启用mod_ssl和mod_rewrite模块,将域名证书、私钥及证书链文件存至安全路径并设权限(私钥600),在:443虚拟主机中配置SSLEngine、证书路径及协议,再通过:80虚拟主机的Redirect permanent指令实现HTTP到HTTPS的301跳转,最后configtest验证并重启服务。

linux 中怎么为 apache 配置 ssl 证书实现 https

直接上手配 HTTPS,关键就三步:装模块、放证书、写配置。Apache 本身不自带 HTTPS 支持,必须手动启用 SSL 模块并正确引用证书文件,否则服务起不来或访问报错。

确认并启用 SSL 和 rewrite 模块

Apache 的 HTTPS 功能靠 ssl 模块提供,自动跳转(HTTP → HTTPS)则依赖 rewrite 模块。这两个模块必须显式启用:

  • Debian/Ubuntu 系统执行:sudo a2enmod ssl rewrite
  • CentOS/RHEL 系统通常已预装 mod_ssl,但需确认:运行 httpd -M | grep ssl,输出含 ssl_module (shared) 即表示已加载
  • 检查 /etc/apache2/ports.conf(Ubuntu)或 /etc/httpd/conf/httpd.conf(CentOS)中是否包含 Listen 443,没有就手动加上

准备证书文件并设置权限

从证书机构(如 Let’s Encrypt、阿里云)下载的 Apache 格式证书,通常包括三个文件:

  • domain.crt(服务器证书)
  • domain.key(私钥,必须严格保护)
  • chain.crt 或 fullchain.pem(证书链,用于补全信任链)

建议统一存放到 /etc/apache2/ssl/(Ubuntu)或 /etc/pki/tls/certs/(CentOS),然后设置权限:

SSL Certificate Monitor
SSL Certificate Monitor

检查一个或多个域名的 SSL/TLS 证书到期时间、颁发者、协议及 SAN 信息,用于应要求检查证书、监控到期或验证 HTTPS 等场景。

下载
  • sudo mkdir -p /etc/apache2/ssl
  • sudo cp domain.crt domain.key chain.crt /etc/apache2/ssl/
  • sudo chmod 644 /etc/apache2/ssl/domain.crt /etc/apache2/ssl/chain.crt
  • sudo chmod 600 /etc/apache2/ssl/domain.key(私钥权限不能高于 600)

配置 HTTPS 虚拟主机

不要把 SSL 配置塞进监听 80 的 <VirtualHost *:80> 块里,必须单独建一个监听 443 的块:

  • 编辑站点配置文件,例如 /etc/apache2/sites-available/example.conf
  • 添加如下内容(路径、域名按实际替换):
<VirtualHost *:443>
    ServerName example.com
    ServerAlias www.example.com
    DocumentRoot /var/www/html

    SSLEngine on
    SSLCertificateFile /etc/apache2/ssl/domain.crt
    SSLCertificateKeyFile /etc/apache2/ssl/domain.key
    SSLCertificateChainFile /etc/apache2/ssl/chain.crt

    <Directory /var/www/html>
        AllowOverride All
        Require all granted
    </Directory>
</VirtualHost>

若要强制 HTTP 自动跳转 HTTPS,再加一个监听 80 的块:

<VirtualHost *:80>
    ServerName example.com
    Redirect permanent / https://example.com/
</VirtualHost>

验证与重启

配置完成后务必验证语法再重启:

  • 运行 sudo apache2ctl configtest(Ubuntu)或 sudo httpd -t(CentOS),返回 Syntax OK 才安全
  • 重启服务:sudo systemctl restart apache2 或 sudo systemctl restart httpd
  • 检查 443 端口是否监听:sudo ss -tlnp | grep :443
  • 用浏览器访问 https://your-domain.com,确认锁图标正常显示;也可用 curl -I https://your-domain.com 查看响应头是否含 200 OK

热门AI工具

更多
DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

PixPix
PixPix Hot

PixPix是一款面向电商视觉生产的AI商品图生成工具。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

相关专题

更多
服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

437

2023.08.15

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

900

2023.09.08

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2752

2023.09.19

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

916

2023.10.09

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

829

2023.10.17

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

414

2023.10.17

如何开启TFTP服务器
如何开启TFTP服务器

开启TFTP服务器的步骤包括选择TFTP服务器软件、下载和安装软件、配置TFTP服务器以及启动和测试服务器等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2496

2023.10.18

服务器负载不兼容怎么解决
服务器负载不兼容怎么解决

解决方法:1、增加服务器资源;2、负载均衡;3、优化应用程序;4、增加缓存机制;5、分布式架构;6、限流和熔断;7、自动化扩容。想知道更详细服务器负载不兼容的解决方法,可以访问本专题下面的文章。

4612

2023.10.20

FrankenPHP集成Laravel详细教程
FrankenPHP集成Laravel详细教程

本专题提供FrankenPHP集成Laravel的详细配置指南,全面解析运行原理、开发环境搭建、Caddyfile配置、Octane工作模式、数据库连接、队列任务、定时任务和生产环境优化,解决部署过程中常见的报错与兼容性问题。

0

2026.10.08

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Buffalo框架快速入门指南
Buffalo框架快速入门指南

共0课时 | 0人学习

Valgrind支持平台说明
Valgrind支持平台说明

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn