HƯỚNG DẪN CẬP NHẬT SSL CHO WEBSERVER APACHE TRÊN UBUNTU 22.04

HƯỚNG DẪN CẬP NHẬT SSL CHO WEBSERVER APACHE TRÊN UBUNTU 22.04

GreenNodeHelp Center

Cập nhật chứng chỉ SSL trên Apache Web Server

Hướng dẫn từng bước thay thế chứng chỉ SSL hết hạn cho website chạy trên Apache, bao gồm chuẩn bị file, triển khai và xác minh kết quả.


1. Chuẩn bị file SSL

Bước 1: Tải các file chứng chỉ SSL mới lên server cần cập nhật. Bộ file SSL tiêu chuẩn gồm ba thành phần:

  • new_cert.pem — chứng chỉ của domain
  • new_fullchain.pem — chuỗi chứng chỉ đầy đủ, bao gồm intermediate CA
  • new_privkey.pem — khóa riêng tư

Danh sách ba file SSL đã upload lên server

2. Xác định domain hết hạn và vị trí chứng chỉ hiện tại

Bước 2: Truy cập thư mục chứa các file cấu hình virtual host của Apache để kiểm tra domain nào đang dùng chứng chỉ hết hạn:

cd /etc/apache2/sites-available/

Ví dụ, domain nhacuagautho.one đang có chứng chỉ hết hạn.

Kết quả kiểm tra các domain hết hạn trong thư mục sites-available

Bước 3: Xem nội dung file cấu hình của domain để xác định đường dẫn hiện tại đang trỏ đến các file chứng chỉ:

cat nhacuagautho.one.conf

File cấu hình chứa ba chỉ thị tương ứng với ba file SSL cần cập nhật: SSLCertificateFile, SSLCertificateChainFileSSLCertificateKeyFile.

Nội dung file cấu hình Apache hiển thị ba đường dẫn chứng chỉ SSL

3. Sao chép file SSL mới vào thư mục đích

Bước 4: Chép ba file SSL mới vào thư mục lưu trữ chứng chỉ của Apache:

cp new_cert.pem /etc/apache2/ssl/
cp new_fullchain.pem /etc/apache2/ssl/
cp new_privkey.pem /etc/apache2/ssl/

Kết quả thực hiện lệnh cp sao chép các file SSL vào thư mục đích

⚠ Lưu ý: Nếu tên file mới trùng với file cũ đang tồn tại trong thư mục đích, hãy đổi tên file cũ trước khi sao chép để tránh mất dữ liệu gốc do bị ghi đè.

Bước 5: Thiết lập quyền truy cập cho các file chứng chỉ vừa sao chép:

chmod 755 /etc/apache2/ssl/new_cert.pem
chmod 755 /etc/apache2/ssl/new_fullchain.pem
chmod 755 /etc/apache2/ssl/new_privkey.pem

4. Cập nhật cấu hình Apache và xác minh kết quả

Bước 6: Mở file cấu hình của domain bằng trình soạn thảo để sửa đường dẫn trỏ sang file chứng chỉ mới:

vi /etc/apache2/sites-available/nhacuagautho.one.conf

Cập nhật giá trị của ba chỉ thị SSL sang đường dẫn tương ứng với các file vừa sao chép vào /etc/apache2/ssl/.

File cấu hình Apache sau khi đã cập nhật đường dẫn sang chứng chỉ SSL mới

Bước 7: Khởi động lại dịch vụ Apache để nạp cấu hình mới vào bộ nhớ:

systemctl restart apache2

Bước 8: Mở trình duyệt, truy cập website và kiểm tra thông tin chứng chỉ SSL để xác nhận việc thay thế đã thành công — chứng chỉ phải hiển thị thời hạn mới và trạng thái hợp lệ.

Kết quả kiểm tra chứng chỉ SSL mới trên trình duyệt sau khi cập nhật

✅ Hoàn tất: Chứng chỉ SSL đã được cập nhật thành công. Website hiển thị chứng chỉ hợp lệ với thời hạn mới trên trình duyệt.

Nếu Apache không khởi động lại được, chạy apachectl configtest để kiểm tra lỗi cú pháp trong file cấu hình trước khi thử lại.

Tài liệu tham khảo