Cài đặt chứng chỉ SSL trên máy chủ Apache2
Bạn có thể cài đặt chứng chỉ SSL lên máy chủ Apache để máy chủ Apache hỗ trợ truy cập an toàn qua HTTPS. Bài viết này hướng dẫn cách cài đặt chứng chỉ SSL trên máy chủ Apache.
Phiên bản Apache trong tài liệu này lấy Apache/2.4.58(ubuntu) làm ví dụ.
Trước khi cài đặt, vui lòng xác nhận cổng 443 chưa bị chiếm dụng. Nếu cổng 443 đã được sử dụng, vui lòng liên kết một cổng khác khi cài đặt chứng chỉ.
Lấy chứng chỉ
- Sau khi chúng tôi ký cấp chứng chỉ cho bạn, bạn sẽ nhận được tệp chứng chỉ (.zip) ở định dạng nén. Trong gói nén có bốn thư mục tương ứng với bốn định dạng chứng chỉ: Tomcat, Nginx, IIS, Apache; máy chủ Apache cần sử dụng chứng chỉ trong thư mục Apache.
- Thư mục Apache sẽ chứa ba tệp,
domain_com.crttệp chứng chỉdomain_com.keytệp khóa riêngdomain_com.ca-bundletệp chuỗi chứng chỉ
Cài đặt chứng chỉ SSL
- Sao chép tệp chứng chỉ
domain_com.crt, tệp khóa riêngdomain_com.keyvà tệp chuỗi chứng chỉdomain_com.ca-bundleđã lấy được từ thư mục cục bộ vào thư mục/etc/apache2/sslcủa máy chủ Apache. Ghi chú:
- Nếu thư mục
/etc/apache2/sslkhông tồn tại, có thể tạo bằng lệnhmkdir -p /etc/apache2/ssl - Có thể có sự khác biệt giữa các phiên bản, một số thư mục Apache có thể là
/etc/httpd
- Vì Apache chỉ đọc tệp cấu hình trong
sites-enabled, nên cần tạo một liên kết mềm
ln -s /etc/apache2/sites-available/default-ssl.conf /etc/apache2/sites-enabled/000-default-ssl.conf
- Chỉnh sửa tệp
/etc/apache2/sites-available/default-ssl.conf, sửa đổi nội dung như sau:
<VirtualHost *:443>
DocumentRoot /var/www/html
#启用 SSL 功能
SSLEngine on
#证书文件的路径
SSLCertificateFile /etc/apache2/ssl/domain_com.crt
#私钥文件的路径
SSLCertificateKeyFile /etc/apache2/ssl/domain_com.key
#证书链文件的路径
SSLCertificateChainFile /etc/apache2/ssl/domain_com.ca-bundle
</VirtualHost>
Sau khi chỉnh sửa, hãy lưu tệp cấu hình và thực hiện lệnh sau:
a2enmod ssl #加载ssl模块,如果是替换证书可以忽略
apache2ctl configtest #检测配置文件是否报错
apache2ctl restart #重启Apache使配置生效
Kiểm tra chứng chỉ SSL
Nhập tên miền đã gắn chứng chỉ SSL vào thanh địa chỉ trình duyệt để kiểm tra xem chứng chỉ SSL của bạn đã được cài đặt thành công hay chưa. Nếu thành công, thanh địa chỉ trình duyệt sẽ hiển thị biểu tượng ổ khóa an toàn, nhấp vào đó để xem thông tin chứng chỉ.

Cấu hình bảo mật tự động chuyển hướng HTTP sang HTTPS (tùy chọn)
Nếu bạn cần tự động chuyển hướng yêu cầu HTTP sang HTTPS, bạn có thể thực hiện cài đặt theo các bước sau:
- Nhập
a2enmod rewritetrong dòng lệnh để bật mô-đun chuyển hướng - Sau đó mở tệp cấu hình http, ví dụ:
/etc/apache2/sites-available/000-default.conf, và thêm nội dung sau vào tệp cấu hình:
<VirtualHost *:80>
# 新增
RewriteEngine on
RewriteCond %{SERVER_PORT} !^443$
RewriteRule ^(.*)?$ https://%{SERVER_NAME}%{REQUEST_URI} [L,R]
</VirtualHost>
- Khởi động lại máy chủ Apache để sử dụng truy cập tên miền, thực hiện tự động chuyển hướng HTTP sang HTTPS.