Apache安装SSL证书教程

更新时间:2025-10-06 来源:TopSSL技术团队

Apache 是目前应用广泛的 Web 服务器之一,很多企业官网、论坛、CMS 网站都会使用 Apache 部署网站。为了保障网站访问安全,需要在 Apache 服务器上安装 SSL 证书并启用 HTTPS 加密连接。

Apache 配置 SSL 证书主要包括安装 mod_ssl 模块、上传证书文件、修改 SSL 配置文件、绑定域名以及重启 Apache 服务几个步骤。本文详细介绍 Apache 安装 SSL 证书的方法,以及常见配置问题解决方案。


Apache为什么需要安装SSL证书?

SSL证书可以在浏览器和 Apache 服务器之间建立 HTTPS 加密连接,对传输的数据进行加密保护。

部署 SSL 证书后:

  • 网站访问地址由 HTTP 变为 HTTPS;
  • 浏览器显示安全锁标识;
  • 用户提交的信息更加安全;
  • 防止数据被窃取或篡改;
  • 提升网站可信度。

对于企业网站、电商平台、会员系统以及 API 服务,Apache 配置 SSL 证书已经成为网站安全建设的重要步骤。


Apache安装SSL证书前准备工作

在配置 SSL 证书之前,需要确认以下条件:

1、准备SSL证书文件

Apache 通常需要以下证书文件:

文件作用
.crt / .cer网站服务器证书
.keySSL私钥文件
ca-bundle / chain.pem中间证书链

例如:

example.com.crt
example.com.key
ca_bundle.crt

不同 CA 机构提供的文件名称可能不同,但作用基本一致。


2、确认Apache支持SSL模块

Apache 使用 mod_ssl 模块实现 HTTPS 功能。

查看是否安装:

apachectl -M | grep ssl

如果返回:

ssl_module

说明 SSL 模块已经启用。

如果没有,需要安装 mod_ssl。

CentOS:

yum install mod_ssl

Ubuntu:

apt install libapache2-mod-ssl

Apache配置SSL证书详细步骤

第一步:上传SSL证书文件

建议将证书统一存放,例如:

/etc/ssl/certs/

私钥建议:

/etc/ssl/private/

注意:

私钥文件必须妥善保存,不要公开下载或上传到互联网。


第二步:修改Apache SSL配置文件

Apache SSL 配置文件位置根据系统不同有所区别:

CentOS

通常:

/etc/httpd/conf.d/ssl.conf

Ubuntu

通常:

/etc/apache2/sites-available/default-ssl.conf

找到 VirtualHost 配置:

<VirtualHost *:443>

添加 SSL 配置:

SSLEngine on

SSLCertificateFile /etc/ssl/certs/example.crt

SSLCertificateKeyFile /etc/ssl/private/example.key

SSLCertificateChainFile /etc/ssl/certs/ca_bundle.crt

其中:

  • SSLCertificateFile:服务器证书路径
  • SSLCertificateKeyFile:私钥路径
  • SSLCertificateChainFile:证书链路径

第三步:绑定网站域名

完整配置示例:

<VirtualHost *:443>

ServerName www.example.com

DocumentRoot /var/www/html


SSLEngine on

SSLCertificateFile /etc/ssl/certs/example.crt

SSLCertificateKeyFile /etc/ssl/private/example.key

SSLCertificateChainFile /etc/ssl/certs/ca_bundle.crt


</VirtualHost>

注意:

证书绑定域名必须与 ServerName 保持一致,否则浏览器可能出现:

NET::ERR_CERT_COMMON_NAME_INVALID

域名不匹配错误。


第四步:开启HTTPS端口

确认服务器开放:

443端口

防火墙:

CentOS:

firewall-cmd --add-service=https --permanent

firewall-cmd --reload

云服务器还需要检查安全组规则。


第五步:重启Apache服务

配置完成后:

CentOS:

systemctl restart httpd

Ubuntu:

systemctl restart apache2

查看状态:

systemctl status apache2

如果没有错误,访问:

https://你的域名

即可测试 HTTPS 是否正常。


Apache配置HTTP自动跳转HTTPS

为了让所有访问自动进入HTTPS,可以配置301跳转。

修改80端口配置:

<VirtualHost *:80>

ServerName www.example.com

Redirect permanent / https://www.example.com/

</VirtualHost>

配置完成后:

用户访问:

http://example.com

会自动跳转:

https://example.com

Apache SSL证书常见问题

Apache安装SSL证书后打不开HTTPS?

常见原因:

可以通过:

apachectl configtest

检查配置。


Apache提示证书链错误怎么办?

如果浏览器提示:

NET::ERR_CERT_AUTHORITY_INVALID

通常是中间证书没有配置。

解决方法:

重新下载完整证书链文件,并配置:

SSLCertificateChainFile

Apache提示SSL_PROTOCOL_ERROR怎么办?

可能原因:

  • TLS版本过低
  • 加密套件不兼容
  • SSL配置错误

建议启用:

TLS 1.2

TLS 1.3

并关闭旧版本协议。


Apache适合使用什么SSL证书?

Apache 支持目前主流 SSL 证书类型,包括:

DV SSL证书

适合:

  • 个人网站
  • 博客
  • 测试环境

特点:

  • 验证速度快
  • 成本低
  • 快速启用HTTPS

OV SSL证书

适合:

  • 企业官网
  • 商业网站
  • 政府机构网站

特点:

  • 验证企业身份
  • 提升用户信任

通配符SSL证书

适合:

拥有多个子域名的网站,例如:

www.example.com

mail.example.com

api.example.com

一张证书即可保护多个子域名。


多域名SSL证书

适合:

多个不同域名统一管理。

例如:

example.com

example.net

example.cn

Apache SSL证书推荐

如果您的网站运行在 Apache 环境,可以根据业务需求选择:

GeoTrust SSL证书

适合企业官网、中小型商业网站。

特点:

  • 国际浏览器信任
  • 签发速度快
  • 性价比较高

Thawte SSL证书

适合对品牌信任度要求较高的企业。

特点:

  • 全球认可度高
  • 企业身份验证体系完善

GlobalSign SSL证书

适合:

  • 跨境企业
  • 大型企业
  • 国际业务网站

特点:

  • 全球品牌认可度高
  • 支持企业级数字信任方案

Apache SSL证书配置总结

Apache 安装 SSL 证书的核心步骤包括:

  • 获取SSL证书;
  • 上传 crt、key、ca-bundle 文件;
  • 开启 mod_ssl;
  • 配置 VirtualHost;
  • 绑定443端口;
  • 重启 Apache;
  • 检查 HTTPS 是否正常。

正确配置 SSL 证书后,Apache 网站即可通过 HTTPS 安全访问,实现HTTP转化为HTTPS

立即探索,帮您快速寻找适合您的SSL数字证书 申请SSL证书
免费SSL证书 - SSL证书申请与HTTPS加密平台 | TopSSL
提供免费与付费SSL证书申请
关注 TopSSL 公众号, RSS订阅SSL资讯与技术支持

2004-2026 © 北京传诚信  版权所有 | TopSSL 提供免费SSL证书申请、HTTPS加密部署及企业级SSL证书服务,支持网站安全连接、数字证书安装与浏览器信任验证。  北京市朝阳区鹏景阁大厦16层

技术协助:wo@topssl.cn 企业咨询:vip@topssl.cn