HƯỚNG DẪN CẬP NHẬT SSL CHO WEBSERVER APACHE TRÊN UBUNTU 22.04

HƯỚNG DẪN CẬP NHẬT SSL CHO WEBSERVER APACHE TRÊN UBUNTU 22.04

Bước 1: Chuẩn bị file SSL

  1. Upload file SSL lên server cần thay SSL.
  2. Ví dụ: Các file SSL gồm:
  1. new_cert.pem
  2. new_fullchain.pem
  3. new_privkey.pem


Bước 2: Xác định domain hết hạn

  1. Kiểm tra các domain đã hết hạn bằng lệnh:

cd /etc/apache2/sites-available/

  1. Ví dụ, website nhacuagautho.one bị hết hạn.

  1. Mở file cấu hình của website để xác định đường dẫn chứa chứng chỉ SSL:

cat nhacuagautho.one.conf

  1. Trong file cấu hình có 3 đường dẫn tương ứng với 3 file cần thiết để cập nhật SSL.


Bước 3: Copy file SSL vào đúng thư mục

  1. Copy các file SSL mới đã upload vào thư mục:
  2. cp new_cert.pem /etc/apache2/ssl/
  3. cp new_fullchain.pem /etc/apache2/ssl/

cp new_privkey.pem /etc/apache2/ssl/


  1. Lưu ý: Nếu file cert mới trùng tên với file cũ, hãy đổi tên file cũ để tránh bị ghi đè.


Bước 4: Phân quyền lại cho các file

  1. Thiết lập quyền truy cập cho các file SSL:
  2. chmod 755 /etc/apache2/ssl/new_cert.pem
  3. chmod 755 /etc/apache2/ssl/new_fullchain.pem

chmod 755 /etc/apache2/ssl/new_privkey.pem


Bước 5: Cập nhật file cấu hình Apache

  1. Truy cập thư mục chứa file cấu hình:

cd /etc/apache2/sites-available/

  1. Mở file cấu hình của domain để chỉnh sửa đường dẫn chứng chỉ:

vi nhacuagautho.one.conf

  1. Cập nhật lại đường dẫn cho các file chứng chỉ SSL mới.


Bước 6: Khởi động lại Apache

  1. Sau khi cập nhật file cấu hình, khởi động lại Apache để áp dụng thay đổi:

systemctl restart apache2

  1. Kiểm tra việc cập nhật chứng chỉ SSL đã thành công chưa bằng cách truy cập trình duyệt và kiểm tra chứng chỉ.

    • Related Articles

    • Hướng dẫn upgrade pfsense lên version 2.7.2 và cập nhật bản vá CVE-6387

      HƯỚNG DẪN UPGRADE PFSENSE LÊN VERSION 2.7.2 VÀ CẬP NHẬT BẢN VÁ CVE-6387 Hiện tại Pfsense đã có bản vá cho CVE-6387 và thông tin changelog được cập nhật tại đây https://github.com/pfsense/FreeBSD-ports/commits/devel/sysutils/pfSense-pkg-System_Patches ...
    • Cách bổ sung/cập nhật danh sách email nhận thông báo từ hệ thống VNG Cloud

      Theo cài đặt mặc định của hệ thống, các email thông báo từ VNG Cloud sẽ được gửi về email đăng ký tài khoản quản trị sở hữu tài nguyên. Với mục tiêu cập nhật thông tin liên quan đến quản trị tài nguyên, thông báo vận hành của hệ thống đến Khách hàng ...
    • Hướng dẫn thay đổi IP private cho vServer

      Tùy thuộc vào yêu cầu và mục đích sử dụng, ta có thể thay đổi private IP đối với vServer theo hướng dẫn bên dưới Lưu ý: việc thay đổi này sẽ làm interface bị down và không thể kết nối server trong thời gian thực hiện, do đó ở bước 2 cần thực hiện ...
    • Hướng dẫn sử dụng NFS làm Persistent Storage cho cluster VKS

      Hướng dẫn sử dụng NFS làm Persistent Storage cho cluster VKS Do Persistent Volume hiện tại trên chỉ hỗ trợ mode ReadWriteOnce(RWO), không hỗ trợ ReadWriteMany(RWX) nên trong bài viết này VNG Cloud hướng dẫn Quý Khách sử dụng NFS Server hoặc vStorage ...
    • Hướng dẫn setup HA nginx đơn giản bằng keepalived sử dụng VIP

      VNG CLOUD đang cung cấp 1 dịch vụ cho phép người dùng khởi tạo Virtual IP Address (VIP) phục vụ cho nhu cầu High Avaibility (HA) của hệ thống. Hiện tại VIP là 1 private IP, chưa có Public VIP. 1.Khởi tạo VIP trên Portal VNG Cloud Sau khi khởi tạo VIP ...