准备工作
在安装SSL证书前需完成以下准备:
- 通过CA机构获取包含公钥的证书文件(.crt/.pem)和私钥文件(.key)
- 确认服务器时间与证书有效期匹配
- 准备服务器管理员权限用于配置文件修改
Apache安装流程
Apache服务器安装SSL证书的主要步骤:
- 启用mod_ssl模块:
a2enmod ssl
- 在
httpd.conf
添加虚拟主机配置:
Apache SSL配置示例 SSLEngine on SSLCertificateFile /path/cert.crt SSLCertificateKeyFile /path/private.key
- 重启服务:
systemctl restart apache2
Nginx配置方法
Nginx服务器配置流程包含:
- 将证书文件上传至
/etc/nginx/ssl/
目录 - 修改
nginx.conf
添加:server { listen 443 ssl; ssl_certificate /path/cert.pem; ssl_certificate_key /path/private.key; }
- 执行
nginx -s reload
重载配置
IIS安装步骤
Windows服务器安装流程:
- 通过IIS管理器导入.pfx证书文件
- 在网站绑定中选择HTTPS类型并关联证书
- 重启IIS服务使配置生效
不同Web服务器的SSL证书安装流程虽存在差异,但均遵循证书部署、配置修改、服务重启三大核心步骤。建议安装完成后使用SSL检测工具验证加密协议和证书链完整性,同时注意定期更新即将过期的证书。