Apache Sunucusuna SSL Sertifikası Kurulumu
SSL sertifikasını Apache sunucusuna kurarak Apache sunucusunun HTTPS güvenli erişimini desteklemesini sağlayabilirsiniz. Bu makalede Apache sunucusuna SSL sertifikasının nasıl kurulacağı anlatılmaktadır.
Bu belgedeki Apache sürümü Apache/2.4.6 örnek alınmıştır.
Kurulumdan önce 443 portunun kullanılmadığını doğrulayın; 443 portu zaten kullanılıyorsa, sertifika kurulumu sırasında başka bir port bağlayın.
Sertifikanın Alınması
- Sertifikanız imzalandıktan sonra size sertifika dosyası (.zip) sıkıştırılmış biçimde verilecektir. Sıkıştırılmış pakette dört sertifika biçimine karşılık gelen dört klasör bulunur: Tomcat, Nginx, IIS, Apache; Apache sunucusu için Apache klasöründeki sertifika kullanılmalıdır.
- Apache klasörü üç dosya içerecektir:
domain_com.crtsertifika dosyasıdomain_com.keyözel anahtar dosyasıdomain_com.ca-bundlesertifika zinciri dosyası
SSL Sertifikasının Kurulumu
- Elde ettiğiniz
domain_com.crtsertifika dosyasını,domain_com.keyözel anahtar dosyasını vedomain_com.ca-bundlesertifika zinciri dosyasını yerel dizinden Apache sunucusunun/etc/httpd/ssldizinine kopyalayın.
- 若
/etc/httpd/ssl目录不存在,可以通过mkdir -p /etc/httpd/ssl命令创建 - 不同版本之间可能存在差异,有些Apache目录可能为
/etc/apache2
- 检查
/etc/httpd/conf目录下的httpd.conf配置文件,找到Include conf.modules.d/*.conf配置语句,并确认该配置语句未被注释。若已注释,请去掉首行的注释符号(#),保存配置文件。 /etc/httpd/conf.modules.ddizinindeki00-ssl.confyapılandırma dosyasını kontrol edin,LoadModule ssl_module modules/mod_ssl.soyapılandırma ifadesini bulun ve bu yapılandırma ifadesinin yorum satırı haline getirilmediğini doğrulayın. Eğer yorum satırı haline getirilmişse, ilk satırdaki yorum sembolünü (#) kaldırın ve yapılandırma dosyasını kaydedin.
Yukarıdaki yapılandırma dosyasında LoadModule ssl_module modules/mod_ssl.so bulunamazsa, mod_ssl.so modülünün kurulu olup olmadığını kontrol edin. mod_ssl.so modülü kurulu değilse, yum install mod_ssl komutunu çalıştırarak kurabilirsiniz.
/etc/httpd/conf.ddizini altındakissl.confyapılandırma dosyasını düzenleyin. Aşağıdaki içerikleri değiştirin:
<VirtualHost *:443>
DocumentRoot /var/www/html
#启用 SSL 功能
SSLEngine on
#证书文件的路径
SSLCertificateFile /etc/httpd/ssl/domain_com.crt
#私钥文件的路径
SSLCertificateKeyFile /etc/httpd/ssl/domain_com.key
#证书链文件的路径
SSLCertificateChainFile /etc/httpd/ssl/domain_com.ca-bundle
</VirtualHost>
- Yapılandırma dosyasını kaydettikten sonra Apache sunucusunu yeniden başlatın.
SSL Sertifikasını Test Etme
Tarayıcı adres çubuğuna SSL sertifikasının bağlı olduğu alan adını girerek SSL sertifikanızın başarıyla kurulup kurulmadığını test edin. Başarılıysa tarayıcı adres çubuğunda bir asma kilit simgesi görünür; tıklayarak sertifika bilgilerini görüntüleyebilirsiniz.

HTTP'den HTTPS'ye Otomatik Yönlendirme Güvenlik Yapılandırması (İsteğe bağlı)
HTTP isteklerini otomatik olarak HTTPS'e yönlendirmeniz gerekiyorsa, aşağıdaki adımlarla ayarlayabilirsiniz:
/etc/httpd/confdizinindekihttpd.confyapılandırma dosyasını düzenleyin. Bu yapılandırma dosyasındaLoadModule rewrite_module modules/mod_rewrite.soifadesinin bulunup bulunmadığını kontrol edin. Varsa, ilk satırdaki yorum işaretini (#) kaldırın; yoksaLoadModule rewrite_module modules/mod_rewrite.sosatırını ekleyin ve ardından yapılandırma dosyasını kaydedin.- http.conf dosyasını açın ve yapılandırma dosyasına aşağıdaki içeriği ekleyin:
<VirtualHost *:80>
# 新增
RewriteEngine on
RewriteCond %{SERVER_PORT} !^443$
RewriteRule ^(.*)?$ https://%{SERVER_NAME}%{REQUEST_URI} [L,R]
</VirtualHost>
- Alan adı üzerinden erişimi kullanmak ve HTTP'den HTTPS'e otomatik yönlendirmeyi gerçekleştirmek için Apache sunucusunu yeniden başlatın.