Việc cài đặt SSL trên Apache sẽ giúp bảo mật kết nối giữa server và client. Dưới đây là hướng dẫn chi tiết cách cài đặt SSL trên Apache:

Bước 1: Cài đặt Apache

Nếu bạn chưa cài đặt Apache, bạn có thể cài đặt nó bằng lệnh sau:

sudo apt update

sudo apt install apache2

hoặc bạn có thể xem cài đặt chi tiết hơn tại link bên dưới

>> Hướng dẫn cài đặt apache trên Ubuntu 22.04 (inet.vn)

Trước tiên bạn cần phải thiết lập Virtual Hosts trên Apache để chạy web trước sau đó tiến hành cài đặt ssl lên website

>> Hướng dẫn thiết lập Virtual Hosts trên Apache để chạy web (inet.vn)

Sau khi thiết lập thành công và website đã hoạt động thì bạn có thể thực hiện theo bước tiếp theo

Bước 2: Cấu hình Apache để sử dụng SSL

Tạo một file cấu hình SSL mới hoặc chỉnh sửa file cấu hình mặc định của Apache:

Trong bài viết Hướng dẫn thiết lập Virtual Hosts trên Apache để chạy web (inet.vn) iNET đã hướng dẫn tạo têp cấu hình Virtual Host, bạn có thể sử dụng lại đường dẫn này để thiết lập ssl

sudo nano /etc/apache2/sites-available/example1.com.conf

Bạn có thể thây đổi example1.com.conf thành tenmiencuaban-ssl.conf để dễ quản lý hơn

Thêm hoặc chỉnh sửa các dòng sau để sử dụng chứng chỉ SSL tự ký:

<VirtualHost *:443>
    ServerAdmin webmaster@localhost
    ServerName example.com

    DocumentRoot /var/www/html

    SSLEngine on
SSLCertificateFile /etc/apache2/ssl/your_domain.crt SSLCertificateKeyFile /etc/apache2/ssl/apache.key SSLCertificateChainFile /etc/apache2/ssl/your_domain.ca-bundle

    <FilesMatch "\.(cgi|shtml|phtml|php)$">
        SSLOptions +StdEnvVars
    </FilesMatch>
    <Directory /usr/lib/cgi-bin>
        SSLOptions +StdEnvVars
    </Directory>

    ErrorLog ${APACHE_LOG_DIR}/error.log
    CustomLog ${APACHE_LOG_DIR}/ssl_access.log combined
</VirtualHost>

Thây đường dẫn DocumentRoot /var/www/html thành đúng đường dẫn thư mục website

Sau đó lưu file và thoát khỏi trình chỉnh sửa.

Tiếp tục copy chứng chỉ vào các đường dẫn tương ứng, chứng chỉ ssl bạn có thể chọn đăng ký ssl phù hợp trên SSL Comodo - Đăng ký chứng chỉ SSL Comodo tại iNET hoặc có thể dùng chứng chỉ ssl miễn phí từ zerossl

nano /etc/apache2/ssl/your_domain.crt

-> tương ứng với file certificate.crt

nano /etc/apache2/ssl/apache.key

-> tương ứng với file private.key

nano /etc/apache2/ssl/your_domain.ca-bundle

-> tương ứng với file ca_bundle.crt

Bước 3: Kích hoạt cấu hình SSL và khởi động lại Apache

Kích hoạt file cấu hình SSL và khởi động lại Apache:

sudo a2ensite default-ssl
sudo systemctl reload apache2

Bước 4: Kiểm tra cấu hình SSL

Mở trình duyệt và truy cập vào https://example.com (thay example.com bằng tên miền hoặc địa chỉ IP của bạn) để kiểm tra

hoặc có thể truy cập vào https://whois.inet.vn/ssl-checker để kiểm tra

 

    Hy vọng hướng dẫn này giúp bạn cài đặt SSL trên Apache thành công!