Apache 是目前应用广泛的 Web 服务器之一,很多企业官网、论坛、CMS 网站都会使用 Apache 部署网站。为了保障网站访问安全,需要在 Apache 服务器上安装 SSL 证书并启用 HTTPS 加密连接。
Apache 配置 SSL 证书主要包括安装 mod_ssl 模块、上传证书文件、修改 SSL 配置文件、绑定域名以及重启 Apache 服务几个步骤。本文详细介绍 Apache 安装 SSL 证书的方法,以及常见配置问题解决方案。
Apache为什么需要安装SSL证书?
SSL证书可以在浏览器和 Apache 服务器之间建立 HTTPS 加密连接,对传输的数据进行加密保护。
部署 SSL 证书后:
- 网站访问地址由 HTTP 变为 HTTPS;
- 浏览器显示安全锁标识;
- 用户提交的信息更加安全;
- 防止数据被窃取或篡改;
- 提升网站可信度。
对于企业网站、电商平台、会员系统以及 API 服务,Apache 配置 SSL 证书已经成为网站安全建设的重要步骤。
Apache安装SSL证书前准备工作
在配置 SSL 证书之前,需要确认以下条件:
1、准备SSL证书文件
Apache 通常需要以下证书文件:
| 文件 | 作用 |
|---|---|
| .crt / .cer | 网站服务器证书 |
| .key | SSL私钥文件 |
| ca-bundle / chain.pem | 中间证书链 |
例如:
example.com.crt
example.com.key
ca_bundle.crt
不同 CA 机构提供的文件名称可能不同,但作用基本一致。
2、确认Apache支持SSL模块
Apache 使用 mod_ssl 模块实现 HTTPS 功能。
查看是否安装:
apachectl -M | grep ssl
如果返回:
ssl_module
说明 SSL 模块已经启用。
如果没有,需要安装 mod_ssl。
CentOS:
yum install mod_ssl
Ubuntu:
apt install libapache2-mod-ssl
Apache配置SSL证书详细步骤
第一步:上传SSL证书文件
建议将证书统一存放,例如:
/etc/ssl/certs/
私钥建议:
/etc/ssl/private/
注意:
私钥文件必须妥善保存,不要公开下载或上传到互联网。
第二步:修改Apache SSL配置文件
Apache SSL 配置文件位置根据系统不同有所区别:
CentOS
通常:
/etc/httpd/conf.d/ssl.conf
Ubuntu
通常:
/etc/apache2/sites-available/default-ssl.conf
找到 VirtualHost 配置:
<VirtualHost *:443>
添加 SSL 配置:
SSLEngine on
SSLCertificateFile /etc/ssl/certs/example.crt
SSLCertificateKeyFile /etc/ssl/private/example.key
SSLCertificateChainFile /etc/ssl/certs/ca_bundle.crt
其中:
- SSLCertificateFile:服务器证书路径
- SSLCertificateKeyFile:私钥路径
- SSLCertificateChainFile:证书链路径
第三步:绑定网站域名
完整配置示例:
<VirtualHost *:443>
ServerName www.example.com
DocumentRoot /var/www/html
SSLEngine on
SSLCertificateFile /etc/ssl/certs/example.crt
SSLCertificateKeyFile /etc/ssl/private/example.key
SSLCertificateChainFile /etc/ssl/certs/ca_bundle.crt
</VirtualHost>
注意:
证书绑定域名必须与 ServerName 保持一致,否则浏览器可能出现:
NET::ERR_CERT_COMMON_NAME_INVALID
域名不匹配错误。
第四步:开启HTTPS端口
确认服务器开放:
443端口
防火墙:
CentOS:
firewall-cmd --add-service=https --permanent
firewall-cmd --reload
云服务器还需要检查安全组规则。
第五步:重启Apache服务
配置完成后:
CentOS:
systemctl restart httpd
Ubuntu:
systemctl restart apache2
查看状态:
systemctl status apache2
如果没有错误,访问:
https://你的域名
即可测试 HTTPS 是否正常。
Apache配置HTTP自动跳转HTTPS
为了让所有访问自动进入HTTPS,可以配置301跳转。
修改80端口配置:
<VirtualHost *:80>
ServerName www.example.com
Redirect permanent / https://www.example.com/
</VirtualHost>
配置完成后:
用户访问:
http://example.com
会自动跳转:
https://example.com
Apache SSL证书常见问题
Apache安装SSL证书后打不开HTTPS?
常见原因:
- 443端口未开放
- mod_ssl未启用
- 证书路径错误
- 私钥与证书不匹配
- Apache配置文件错误
可以通过:
apachectl configtest
检查配置。
Apache提示证书链错误怎么办?
如果浏览器提示:
NET::ERR_CERT_AUTHORITY_INVALID
通常是中间证书没有配置。
解决方法:
重新下载完整证书链文件,并配置:
SSLCertificateChainFile
Apache提示SSL_PROTOCOL_ERROR怎么办?
可能原因:
- TLS版本过低
- 加密套件不兼容
- SSL配置错误
建议启用:
TLS 1.2
TLS 1.3
并关闭旧版本协议。
Apache适合使用什么SSL证书?
Apache 支持目前主流 SSL 证书类型,包括:
DV SSL证书
适合:
- 个人网站
- 博客
- 测试环境
特点:
- 验证速度快
- 成本低
- 快速启用HTTPS
OV SSL证书
适合:
- 企业官网
- 商业网站
- 政府机构网站
特点:
- 验证企业身份
- 提升用户信任
通配符SSL证书
适合:
拥有多个子域名的网站,例如:
www.example.com
mail.example.com
api.example.com
一张证书即可保护多个子域名。
多域名SSL证书
适合:
多个不同域名统一管理。
例如:
example.com
example.net
example.cn
Apache SSL证书推荐
如果您的网站运行在 Apache 环境,可以根据业务需求选择:
GeoTrust SSL证书
适合企业官网、中小型商业网站。
特点:
- 国际浏览器信任
- 签发速度快
- 性价比较高
Thawte SSL证书
适合对品牌信任度要求较高的企业。
特点:
- 全球认可度高
- 企业身份验证体系完善
GlobalSign SSL证书
适合:
- 跨境企业
- 大型企业
- 国际业务网站
特点:
- 全球品牌认可度高
- 支持企业级数字信任方案
Apache SSL证书配置总结
Apache 安装 SSL 证书的核心步骤包括:
- 获取SSL证书;
- 上传 crt、key、ca-bundle 文件;
- 开启 mod_ssl;
- 配置 VirtualHost;
- 绑定443端口;
- 重启 Apache;
- 检查 HTTPS 是否正常。
正确配置 SSL 证书后,Apache 网站即可通过 HTTPS 安全访问,实现HTTP转化为HTTPS。



京公网安备11010502031690号
网站经营企业工商营业执照
















