帮助中心 / DV SSL证书 / Apache部署HTTPS证书有哪些步骤?

Apache部署HTTPS证书有哪些步骤?

时间:2026-07-25 15:31:20 编辑:DNS智能解析专家
分享:

HTTPS已成为网站标配,既是浏览器安全要求,也是搜索引擎排名核心信号。使用Apache搭建的站点,正确部署SSL/TLS证书,可实现数据加密、防劫持、提升信任度与SEO表现。本文档以Apache部署HTTPS证书完整步骤为主线,覆盖手动配置与一键自动化方案,附SEO友好配置,新手也能快速完成。

HTTPS证书

一、部署前准备:证书与环境检查

部署HTTPS需准备三类文件:域名证书.crt、私钥文件.key、CA中间证书链.crt/ca-bundle。可通过Let’sEncrypt免费申请,或在帝恩思购买正规SSL证书

服务器环境需满足:Apache已安装并正常运行;开启443端口;安装mod\_ssl、mod\_rewrite、mod\_headers模块。CentOS系统执行`yuminstallmod_ssl`,Debian/Ubuntu执行`sudoa2enmodsslheadersrewrite`完成模块启用。

 

二、手动部署ApacheHTTPS证书标准步骤

1、上传证书文件

创建安全目录存放证书,避免权限泄露。执行`mkdir-p/etc/httpd/ssl/`,通过SFTP将crt、key、ca-bundle文件上传至该目录,设置权限600防止私钥泄露。

2、编辑SSL虚拟主机配置

打开Apache配置文件(CentOS:/etc/httpd/conf.d/ssl.conf;Debian/Ubuntu:/etc/apache2/sites-available/ssl.conf),添加或修改443端口配置:

```
*:443>
ServerNameyourdomain.com
ServerAliaswww.yourdomain.com
SSLEngineon
SSLCertificateFile/etc/httpd/ssl/yourdomain.crt
SSLCertificateKeyFile/etc/httpd/ssl/yourdomain.key
SSLCertificateChainFile/etc/httpd/ssl/ca-bundle.crt
Protocolsh2http/1.1
HeaderalwayssetStrict-Transport-Security"max-age=31536000;includeSubDomains"

```

开启HTTP/2与HSTS,提升速度与安全性。

3、配置HTTP强制跳转HTTPS

编辑80端口虚拟主机,添加301重定向,实现全站HTTPS:

```
*:80>
ServerNameyourdomain.com
RewriteEngineon
RewriteRule^(.*)$https://%{HTTP_HOST}$1[L,R=301]

```

4、检查配置并重启服务

执行`apachectlconfigtest`验证配置无错误,再重启Apache:`systemctlrestarthttpd`或`systemctlrestartapache2`。

 

三、一键自动化部署

使用Certbot工具可自动申请证书、配置Apache、设置续期与跳转,全程无需手动改配置。

1、安装Certbot:`yuminstallcertbotpython3-certbot-apache`或`aptinstallcertbotpython3-certbot-apache`
2、执行一键部署:`certbot--apache-dyourdomain.com-dwww.yourdomain.com`
3、按提示输入邮箱,选择自动跳转HTTPS,完成后自动续期,长期免维护。

  

四、HTTPS部署对SEO的关键价值

1、搜索排名加权:Google、百度均将HTTPS作为排名因子,安全站点优先收录。
2、避免浏览器警告:HTTP站点会被标记“不安全”,HTTPS消除警告,降低跳出率。
3、保障爬虫抓取:加密连接稳定,减少劫持与篡改,提升抓取成功率。
4、积累站点信任:安全锁标识提升用户体验,助力权重与转化。

 

五、常见问题与排查

1、访问提示证书错误:检查证书路径、域名匹配、中间链是否正确。
2、443端口无法访问:放行防火墙与安全组443端口。
3、配置不生效:重启服务并清理浏览器缓存,用在线SSL工具检测。

在线咨询

联系我们