Hướng dẫn từng bước thay thế chứng chỉ SSL hết hạn cho website chạy trên Apache, bao gồm chuẩn bị file, triển khai và xác minh kết quả.
Bước 1: Tải các file chứng chỉ SSL mới lên server cần cập nhật. Bộ file SSL tiêu chuẩn gồm ba thành phần:
new_cert.pem — chứng chỉ của domainnew_fullchain.pem — chuỗi chứng chỉ đầy đủ, bao gồm intermediate CAnew_privkey.pem — khóa riêng tưBước 2: Truy cập thư mục chứa các file cấu hình virtual host của Apache để kiểm tra domain nào đang dùng chứng chỉ hết hạn:
cd /etc/apache2/sites-available/
Ví dụ, domain nhacuagautho.one đang có chứng chỉ hết hạn.
Bước 3: Xem nội dung file cấu hình của domain để xác định đường dẫn hiện tại đang trỏ đến các file chứng chỉ:
cat nhacuagautho.one.conf
File cấu hình chứa ba chỉ thị tương ứng với ba file SSL cần cập nhật: SSLCertificateFile, SSLCertificateChainFile và SSLCertificateKeyFile.
Bước 4: Chép ba file SSL mới vào thư mục lưu trữ chứng chỉ của Apache:
cp new_cert.pem /etc/apache2/ssl/
cp new_fullchain.pem /etc/apache2/ssl/
cp new_privkey.pem /etc/apache2/ssl/
Bước 5: Thiết lập quyền truy cập cho các file chứng chỉ vừa sao chép:
chmod 755 /etc/apache2/ssl/new_cert.pem
chmod 755 /etc/apache2/ssl/new_fullchain.pem
chmod 755 /etc/apache2/ssl/new_privkey.pem
Bước 6: Mở file cấu hình của domain bằng trình soạn thảo để sửa đường dẫn trỏ sang file chứng chỉ mới:
vi /etc/apache2/sites-available/nhacuagautho.one.conf
Cập nhật giá trị của ba chỉ thị SSL sang đường dẫn tương ứng với các file vừa sao chép vào /etc/apache2/ssl/.
Bước 7: Khởi động lại dịch vụ Apache để nạp cấu hình mới vào bộ nhớ:
systemctl restart apache2
Bước 8: Mở trình duyệt, truy cập website và kiểm tra thông tin chứng chỉ SSL để xác nhận việc thay thế đã thành công — chứng chỉ phải hiển thị thời hạn mới và trạng thái hợp lệ.
▸ Nếu Apache không khởi động lại được, chạy apachectl configtest để kiểm tra lỗi cú pháp trong file cấu hình trước khi thử lại.