Ana içeriğe geç

Apache Sunucusuna SSL Sertifikası Kurulumu

SSL sertifikasını Apache sunucusuna kurarak Apache sunucusunun HTTPS güvenli erişimini desteklemesini sağlayabilirsiniz. Bu makalede Apache sunucusuna SSL sertifikasının nasıl kurulacağı anlatılmaktadır.

Açıklama

Bu belgedeki Apache sürümü Apache/2.4.6 örnek alınmıştır. Kurulumdan önce 443 portunun kullanılmadığını doğrulayın; 443 portu zaten kullanılıyorsa, sertifika kurulumu sırasında başka bir port bağlayın.

Sertifikanın Alınması

  1. Sertifikanız imzalandıktan sonra size sertifika dosyası (.zip) sıkıştırılmış biçimde verilecektir. Sıkıştırılmış pakette dört sertifika biçimine karşılık gelen dört klasör bulunur: Tomcat, Nginx, IIS, Apache; Apache sunucusu için Apache klasöründeki sertifika kullanılmalıdır.
  2. Apache klasörü üç dosya içerecektir:
  • domain_com.crt sertifika dosyası
  • domain_com.key özel anahtar dosyası
  • domain_com.ca-bundle sertifika zinciri dosyası

SSL Sertifikasının Kurulumu

  1. Elde ettiğiniz domain_com.crt sertifika dosyasını, domain_com.key özel anahtar dosyasını ve domain_com.ca-bundle sertifika zinciri dosyasını yerel dizinden Apache sunucusunun /etc/httpd/ssl dizinine kopyalayın.
Açıklama
  • /etc/httpd/ssl 目录不存在,可以通过 mkdir -p /etc/httpd/ssl 命令创建
  • 不同版本之间可能存在差异,有些Apache目录可能为 /etc/apache2
  1. 检查 /etc/httpd/conf 目录下的 httpd.conf 配置文件,找到 Include conf.modules.d/*.conf 配置语句,并确认该配置语句未被注释。若已注释,请去掉首行的注释符号(#),保存配置文件。
  2. /etc/httpd/conf.modules.d dizinindeki 00-ssl.conf yapılandırma dosyasını kontrol edin, LoadModule ssl_module modules/mod_ssl.so yapılandırma ifadesini bulun ve bu yapılandırma ifadesinin yorum satırı haline getirilmediğini doğrulayın. Eğer yorum satırı haline getirilmişse, ilk satırdaki yorum sembolünü (#) kaldırın ve yapılandırma dosyasını kaydedin.
Açıklama

Yukarıdaki yapılandırma dosyasında LoadModule ssl_module modules/mod_ssl.so bulunamazsa, mod_ssl.so modülünün kurulu olup olmadığını kontrol edin. mod_ssl.so modülü kurulu değilse, yum install mod_ssl komutunu çalıştırarak kurabilirsiniz.

  1. /etc/httpd/conf.d dizini altındaki ssl.conf yapılandırma dosyasını düzenleyin. Aşağıdaki içerikleri değiştirin:
<VirtualHost *:443>
DocumentRoot /var/www/html
#启用 SSL 功能
SSLEngine on
#证书文件的路径
SSLCertificateFile /etc/httpd/ssl/domain_com.crt
#私钥文件的路径
SSLCertificateKeyFile /etc/httpd/ssl/domain_com.key
#证书链文件的路径
SSLCertificateChainFile /etc/httpd/ssl/domain_com.ca-bundle
</VirtualHost>
  1. Yapılandırma dosyasını kaydettikten sonra Apache sunucusunu yeniden başlatın.

SSL Sertifikasını Test Etme

Tarayıcı adres çubuğuna SSL sertifikasının bağlı olduğu alan adını girerek SSL sertifikanızın başarıyla kurulup kurulmadığını test edin. Başarılıysa tarayıcı adres çubuğunda bir asma kilit simgesi görünür; tıklayarak sertifika bilgilerini görüntüleyebilirsiniz.

SSL sertifika görünümü

HTTP'den HTTPS'ye Otomatik Yönlendirme Güvenlik Yapılandırması (İsteğe bağlı)

HTTP isteklerini otomatik olarak HTTPS'e yönlendirmeniz gerekiyorsa, aşağıdaki adımlarla ayarlayabilirsiniz:

  1. /etc/httpd/conf dizinindeki httpd.conf yapılandırma dosyasını düzenleyin. Bu yapılandırma dosyasında LoadModule rewrite_module modules/mod_rewrite.so ifadesinin bulunup bulunmadığını kontrol edin. Varsa, ilk satırdaki yorum işaretini (#) kaldırın; yoksa LoadModule rewrite_module modules/mod_rewrite.so satırını ekleyin ve ardından yapılandırma dosyasını kaydedin.
  2. http.conf dosyasını açın ve yapılandırma dosyasına aşağıdaki içeriği ekleyin:
<VirtualHost *:80>
# 新增
RewriteEngine on
RewriteCond %{SERVER_PORT} !^443$
RewriteRule ^(.*)?$ https://%{SERVER_NAME}%{REQUEST_URI} [L,R]
</VirtualHost>
  1. Alan adı üzerinden erişimi kullanmak ve HTTP'den HTTPS'e otomatik yönlendirmeyi gerçekleştirmek için Apache sunucusunu yeniden başlatın.