Hướng dẫn cài đặt ssl trên apache

Việc cài đặt SSL trên Apache sẽ giúp bảo mật kết nối giữa server và client. Dưới đây là hướng dẫn chi tiết cách cài đặt SSL trên Apache:
Bước 1: Cài đặt Apache
Nếu bạn chưa cài đặt Apache, bạn có thể cài đặt nó bằng lệnh sau:
sudo apt update
sudo apt install apache2
hoặc bạn có thể xem cài đặt chi tiết hơn tại link bên dưới
>> Hướng dẫn cài đặt apache trên Ubuntu 22.04 (inet.vn)
Trước tiên bạn cần phải thiết lập Virtual Hosts trên Apache để chạy web trước sau đó tiến hành cài đặt ssl lên website
>> Hướng dẫn thiết lập Virtual Hosts trên Apache để chạy web (inet.vn)
Sau khi thiết lập thành công và website đã hoạt động thì bạn có thể thực hiện theo bước tiếp theo
Bước 2: Cấu hình Apache để sử dụng SSL
Tạo một file cấu hình SSL mới hoặc chỉnh sửa file cấu hình mặc định của Apache:
Trong bài viết Hướng dẫn thiết lập Virtual Hosts trên Apache để chạy web (inet.vn) iNET đã hướng dẫn tạo têp cấu hình Virtual Host, bạn có thể sử dụng lại đường dẫn này để thiết lập ssl
sudo nano /etc/apache2/sites-available/example1.com.conf
Bạn có thể thây đổi example1.com.conf thành tenmiencuaban-ssl.conf để dễ quản lý hơn
Thêm hoặc chỉnh sửa các dòng sau để sử dụng chứng chỉ SSL tự ký:
<VirtualHost *:443>SSLCertificateFile /etc/apache2/ssl/your_domain.crt SSLCertificateKeyFile /etc/apache2/ssl/apache.key SSLCertificateChainFile /etc/apache2/ssl/your_domain.ca-bundle
ServerAdmin webmaster@localhost
ServerName example.com
DocumentRoot /var/www/html
SSLEngine on
<FilesMatch "\.(cgi|shtml|phtml|php)$">
SSLOptions +StdEnvVars
</FilesMatch>
<Directory /usr/lib/cgi-bin>
SSLOptions +StdEnvVars
</Directory>
ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/ssl_access.log combined
</VirtualHost>
Thây đường dẫn DocumentRoot /var/www/html thành đúng đường dẫn thư mục website
Sau đó lưu file và thoát khỏi trình chỉnh sửa.
Tiếp tục copy chứng chỉ vào các đường dẫn tương ứng, chứng chỉ ssl bạn có thể chọn đăng ký ssl phù hợp trên SSL Comodo - Đăng ký chứng chỉ SSL Comodo tại iNET hoặc có thể dùng chứng chỉ ssl miễn phí từ zerossl

nano /etc/apache2/ssl/your_domain.crt-> tương ứng với file certificate.crt
nano /etc/apache2/ssl/apache.key-> tương ứng với file private.key
nano /etc/apache2/ssl/your_domain.ca-bundle-> tương ứng với file ca_bundle.crt
Bước 3: Kích hoạt cấu hình SSL và khởi động lại Apache
Kích hoạt file cấu hình SSL và khởi động lại Apache:
sudo a2ensite default-ssl
sudo systemctl reload apache2Bước 4: Kiểm tra cấu hình SSL
Mở trình duyệt và truy cập vào https://example.com (thay example.com bằng tên miền hoặc địa chỉ IP của bạn) để kiểm tra

hoặc có thể truy cập vào https://whois.inet.vn/ssl-checker để kiểm tra

Hy vọng hướng dẫn này giúp bạn cài đặt SSL trên Apache thành công!