Zum Hauptinhalt springen

Installation eines SSL-Zertifikats auf dem Apache-Server

Sie können den Apache-Server für sichere HTTPS-Zugriffe unterstützen, indem Sie das SSL-Zertifikat auf dem Apache-Server installieren. Dieser Artikel beschreibt, wie Sie ein SSL-Zertifikat auf dem Apache-Server installieren.

Hinweis

Die Apache-Version in diesem Dokument basiert auf Apache/2.4.6 als Beispiel. Stellen Sie vor der Installation sicher, dass Port 443 nicht belegt ist. Wenn Port 443 bereits verwendet wird, binden Sie bei der Installation des Zertifikats einen anderen Port.

Zertifikat beziehen

  1. Nachdem wir das Zertifikat für Sie ausgestellt haben, erhalten Sie eine Zertifikatsdatei im komprimierten Format (.zip). Das Archiv enthält vier Ordner, die jeweils vier Zertifikatsformaten entsprechen: Tomcat, Nginx, IIS, Apache. Der Apache-Server benötigt das Zertifikat im Apache-Ordner.
  2. Der Apache-Ordner enthält drei Dateien:
  • domain_com.crt Zertifikatsdatei
  • domain_com.key Private-Key-Datei
  • domain_com.ca-bundle Zertifikatskettendatei

SSL-Zertifikat installieren

  1. Kopieren Sie die erhaltene Zertifikatsdatei domain_com.crt, die Private-Key-Datei domain_com.key und die Zertifikatskettendatei domain_com.ca-bundle aus dem lokalen Verzeichnis in das Verzeichnis /etc/httpd/ssl des Apache-Servers.
Hinweis
  • Falls das Verzeichnis /etc/httpd/ssl nicht vorhanden ist, kann es mit dem Befehl mkdir -p /etc/httpd/ssl erstellt werden
  • Zwischen verschiedenen Versionen können Unterschiede bestehen; bei einigen Apache-Versionen lautet das Verzeichnis möglicherweise /etc/apache2
  1. Prüfen Sie die Konfigurationsdatei httpd.conf im Verzeichnis /etc/httpd/conf, suchen Sie die Konfigurationsanweisung Include conf.modules.d/*.conf und stellen Sie sicher, dass diese Anweisung nicht auskommentiert ist. Falls sie auskommentiert ist, entfernen Sie das Kommentarzeichen (#) am Zeilenanfang und speichern Sie die Konfigurationsdatei.
  2. Prüfen Sie die Konfigurationsdatei 00-ssl.conf im Verzeichnis /etc/httpd/conf.modules.d, suchen Sie die Konfigurationsanweisung LoadModule ssl_module modules/mod_ssl.so und stellen Sie sicher, dass diese Konfigurationsanweisung nicht auskommentiert ist. Falls sie auskommentiert ist, entfernen Sie bitte das Kommentarzeichen (#) in der ersten Zeile und speichern Sie die Konfigurationsdatei.
Hinweis

Falls LoadModule ssl_module modules/mod_ssl.so in der oben genannten Konfigurationsdatei nicht gefunden wird, prüfen Sie bitte, ob das Modul mod_ssl.so bereits installiert ist. Falls das Modul mod_ssl.so nicht installiert ist, können Sie es durch Ausführen des Befehls yum install mod_ssl installieren.

  1. Bearbeiten Sie die Konfigurationsdatei ssl.conf im Verzeichnis /etc/httpd/conf.d. Ändern Sie Folgendes:
<VirtualHost *:443>
DocumentRoot /var/www/html
#启用 SSL 功能
SSLEngine on
#证书文件的路径
SSLCertificateFile /etc/httpd/ssl/domain_com.crt
#私钥文件的路径
SSLCertificateKeyFile /etc/httpd/ssl/domain_com.key
#证书链文件的路径
SSLCertificateChainFile /etc/httpd/ssl/domain_com.ca-bundle
</VirtualHost>
  1. Speichern Sie die Konfigurationsdatei und starten Sie den Apache-Server neu.

Testen des SSL-Zertifikats

Geben Sie die an das SSL-Zertifikat gebundene Domain in die Adresszeile des Browsers ein, um zu testen, ob Ihr SSL-Zertifikat erfolgreich installiert wurde. Bei Erfolg zeigt die Adresszeile des Browsers ein Vorhängeschloss-Symbol an; klicken Sie darauf, um die Zertifikatsinformationen anzuzeigen.

SSL-Zertifikat-Ergebnis

Sicherheitskonfiguration für automatische HTTP-zu-HTTPS-Weiterleitung (optional)

Wenn Sie HTTP-Anfragen automatisch auf HTTPS umleiten möchten, können Sie dies wie folgt einrichten:

  1. Bearbeiten Sie die Konfigurationsdatei /etc/httpd/conf im Verzeichnis httpd.conf. Prüfen Sie, ob LoadModule rewrite_module modules/mod_rewrite.so in dieser Konfigurationsdatei vorhanden ist. Falls vorhanden, entfernen Sie das Kommentarzeichen (#) am Zeilenanfang; falls nicht vorhanden, fügen Sie die Zeile LoadModule rewrite_module modules/mod_rewrite.so hinzu und speichern Sie anschließend die Konfigurationsdatei.
  2. Öffnen Sie die Datei http.conf und fügen Sie der Konfigurationsdatei folgenden Inhalt hinzu:
<VirtualHost *:80>
# 新增
RewriteEngine on
RewriteCond %{SERVER_PORT} !^443$
RewriteRule ^(.*)?$ https://%{SERVER_NAME}%{REQUEST_URI} [L,R]
</VirtualHost>
  1. Starten Sie den Apache-Server neu, um über den Domänennamen darauf zuzugreifen und die automatische Weiterleitung von HTTP zu HTTPS zu realisieren.