Bước 1: Chuẩn bị file SSL
- Upload file SSL lên server cần thay SSL.
- Ví dụ: Các file SSL gồm:
- new_cert.pem
- new_fullchain.pem
- new_privkey.pem

Bước 2: Xác định domain hết hạn
- Kiểm tra các domain đã hết hạn bằng lệnh:
cd /etc/apache2/sites-available/
- Ví dụ, website nhacuagautho.one bị hết hạn.

- Mở file cấu hình của website để xác định đường dẫn chứa chứng chỉ SSL:
cat nhacuagautho.one.conf
- Trong file cấu hình có 3 đường dẫn tương ứng với 3 file cần thiết để cập nhật SSL.

Bước 3: Copy file SSL vào đúng thư mục
- Copy các file SSL mới đã upload vào thư mục:
- cp new_cert.pem /etc/apache2/ssl/
- cp new_fullchain.pem /etc/apache2/ssl/
cp new_privkey.pem /etc/apache2/ssl/

- Lưu ý: Nếu file cert mới trùng tên với file cũ, hãy đổi tên file cũ để tránh bị ghi đè.
Bước 4: Phân quyền lại cho các file
- Thiết lập quyền truy cập cho các file SSL:
- chmod 755 /etc/apache2/ssl/new_cert.pem
- chmod 755 /etc/apache2/ssl/new_fullchain.pem
chmod 755 /etc/apache2/ssl/new_privkey.pem
Bước 5: Cập nhật file cấu hình Apache
- Truy cập thư mục chứa file cấu hình:
cd /etc/apache2/sites-available/
- Mở file cấu hình của domain để chỉnh sửa đường dẫn chứng chỉ:
vi nhacuagautho.one.conf
- Cập nhật lại đường dẫn cho các file chứng chỉ SSL mới.

Bước 6: Khởi động lại Apache
- Sau khi cập nhật file cấu hình, khởi động lại Apache để áp dụng thay đổi:
systemctl restart apache2
- Kiểm tra việc cập nhật chứng chỉ SSL đã thành công chưa bằng cách truy cập trình duyệt và kiểm tra chứng chỉ.
