Cách cài đặt Chứng chỉ SSL trên Apache cho CentOS 7
1. Sao chép các tệp Chứng chỉ vào máy chủ của bạn.
Tải xuống tệp Chứng chỉ SSL của bạn từ Nhà cung cấp SSL, sau đó sao chép chúng vào thư mục trên máy chủ của bạn, nơi bạn sẽ giữ chứng chỉ và các tệp khóa của mình. Làm cho chúng chỉ có thể đọc được bằng root.
2. Cài đặt Mod SSL
Để thiết lập chứng chỉ tự ký, trước tiên chúng ta phải đảm bảo rằng mod_ssl, một mô-đun Apache cung cấp hỗ trợ cho mã hóa SSL, đã được cài đặt máy chủ:
yum -y install httpd mod_ssl
sudo systemctl enable httpd.service
systemctl start httpd.service
3. Thiết lập chứng chỉ
- Trước tiên, sao chép tệp chứng chỉ của bạn trong / etc / ssl / private
mkdir -p /etc/ssl/private
chmod 700 /etc/ssl/private
- Điều tiếp theo cần làm là thiết lập các máy chủ ảo để hiển thị chứng chỉ mới.
sudo vi /etc/httpd/conf.d/ssl.conf
<VirtualHost *:443>
DocumentRoot /var/www/html
ServerName www.inet.vn
SSLEngine on
SSLCertificateFile /etc/ssl/private/key.pem
SSLCertificateKeyFile /etc/ssl/private/private.key
</VirtualHost>
- Khi thực hiện xong các những thay đổi này, bạn có thể lưu và đóng file.
- Điều chỉnh tên tệp để khớp với tệp chứng chỉ của bạn:
+ SSLCertificateFile phải là tệp chứng chỉ của bạn (ví dụ: your_domain_name.crt + CAroot).
+ SSLCertificateKeyFile phải là tệp khóa được tạo khi bạn tạo CSR.
4. Chuyển hướng sang HTTPS
- Để chuyển hướng tất cả lưu lượng truy cập được mã hóa SSL, hãy tạo và mở một tệp có đuôi .conftrong /etc/httpd/conf.d
sudo vi /etc/httpd/conf/httpd.conf
- Rồi chèn đoạn cấu hình vào đầu file:
<VirtualHost *:80>
ServerName www.inet.vn
Redirect "/" "https://www.inet.vn/"
</VirtualHost>
- Lưu và đóng tệp này khi bạn hoàn tất.
5. Kiểm tra cấu hình Apache của bạn trước khi khởi động lại.
apachectl configtest
- Khởi động lại Apache.
systemctl restart httpd
- Bây giờ, bạn đã sẵn sàng sử dụng chứng chỉ SSL với máy chủ Apache-SSL của mình.
- Trình kiểm tra cài đặt SSL: https://www.ssllabs.com/ssltest/