1. Sao chép các tệp Chứng chỉ vào máy chủ của bạn.

Tải xuống tệp Chứng chỉ SSL của bạn từ Nhà cung cấp SSL, sau đó sao chép chúng vào thư mục trên máy chủ của bạn, nơi bạn sẽ giữ chứng chỉ và các tệp khóa của mình. Làm cho chúng chỉ có thể đọc được bằng root.

2. Cài đặt Mod SSL

Để thiết lập chứng chỉ tự ký, trước tiên chúng ta phải đảm bảo rằng mod_ssl, một mô-đun Apache cung cấp hỗ trợ cho mã hóa SSL, đã được cài đặt máy chủ:

yum -y install httpd mod_ssl

sudo systemctl enable httpd.service

systemctl start httpd.service

3. Thiết lập chứng chỉ

- Trước tiên, sao chép tệp chứng chỉ của bạn trong / etc / ssl / private

mkdir -p /etc/ssl/private

chmod 700 /etc/ssl/private

- Điều tiếp theo cần làm là thiết lập các máy chủ ảo để hiển thị chứng chỉ mới.

sudo vi /etc/httpd/conf.d/ssl.conf

<VirtualHost *:443>

DocumentRoot /var/www/html

ServerName www.inet.vn

SSLEngine on

SSLCertificateFile /etc/ssl/private/key.pem

SSLCertificateKeyFile /etc/ssl/private/private.key

</VirtualHost>

- Khi thực hiện xong các những thay đổi này, bạn có thể lưu và đóng file.

- Điều chỉnh tên tệp để khớp với tệp chứng chỉ của bạn:

+ SSLCertificateFile phải là tệp chứng chỉ của bạn (ví dụ: your_domain_name.crt + CAroot).

+ SSLCertificateKeyFile phải là tệp khóa được tạo khi bạn tạo CSR.

4. Chuyển hướng sang HTTPS

- Để chuyển hướng tất cả lưu lượng truy cập được mã hóa SSL, hãy tạo và mở một tệp có đuôi .conftrong /etc/httpd/conf.d

sudo vi /etc/httpd/conf/httpd.conf

- Rồi chèn đoạn cấu hình vào đầu file:

<VirtualHost *:80>

ServerName www.inet.vn

Redirect "/" "https://www.inet.vn/"

</VirtualHost>

- Lưu và đóng tệp này khi bạn hoàn tất.

5. Kiểm tra cấu hình Apache của bạn trước khi khởi động lại.

apachectl configtest

- Khởi động lại Apache.

systemctl restart httpd

- Bây giờ, bạn đã sẵn sàng sử dụng chứng chỉ SSL với máy chủ Apache-SSL của mình.

Trình kiểm tra cài đặt SSL: https://www.ssllabs.com/ssltest/