HƯỚNG DẪN CẬP NHẬT SSL CHO WEBSERVER APACHE TRÊN UBUNTU 22.04

HƯỚNG DẪN CẬP NHẬT SSL CHO WEBSERVER APACHE TRÊN UBUNTU 22.04

GreenNodeHelp Center

Cập nhật chứng chỉ SSL trên Apache Web Server

Hướng dẫn từng bước thay thế chứng chỉ SSL hết hạn cho website chạy trên Apache, bao gồm chuẩn bị file, triển khai và xác minh kết quả.


1. Chuẩn bị file SSL

Bước 1: Tải các file chứng chỉ SSL mới lên server cần cập nhật. Bộ file SSL tiêu chuẩn gồm ba thành phần:

  • new_cert.pem — chứng chỉ của domain
  • new_fullchain.pem — chuỗi chứng chỉ đầy đủ, bao gồm intermediate CA
  • new_privkey.pem — khóa riêng tư

Danh sách ba file SSL đã upload lên server

2. Xác định domain hết hạn và vị trí chứng chỉ hiện tại

Bước 2: Truy cập thư mục chứa các file cấu hình virtual host của Apache để kiểm tra domain nào đang dùng chứng chỉ hết hạn:

cd /etc/apache2/sites-available/

Ví dụ, domain nhacuagautho.one đang có chứng chỉ hết hạn.

Kết quả kiểm tra các domain hết hạn trong thư mục sites-available

Bước 3: Xem nội dung file cấu hình của domain để xác định đường dẫn hiện tại đang trỏ đến các file chứng chỉ:

cat nhacuagautho.one.conf

File cấu hình chứa ba chỉ thị tương ứng với ba file SSL cần cập nhật: SSLCertificateFile, SSLCertificateChainFileSSLCertificateKeyFile.

Nội dung file cấu hình Apache hiển thị ba đường dẫn chứng chỉ SSL

3. Sao chép file SSL mới vào thư mục đích

Bước 4: Chép ba file SSL mới vào thư mục lưu trữ chứng chỉ của Apache:

cp new_cert.pem /etc/apache2/ssl/
cp new_fullchain.pem /etc/apache2/ssl/
cp new_privkey.pem /etc/apache2/ssl/

Kết quả thực hiện lệnh cp sao chép các file SSL vào thư mục đích

⚠ Lưu ý: Nếu tên file mới trùng với file cũ đang tồn tại trong thư mục đích, hãy đổi tên file cũ trước khi sao chép để tránh mất dữ liệu gốc do bị ghi đè.

Bước 5: Thiết lập quyền truy cập cho các file chứng chỉ vừa sao chép:

chmod 755 /etc/apache2/ssl/new_cert.pem
chmod 755 /etc/apache2/ssl/new_fullchain.pem
chmod 755 /etc/apache2/ssl/new_privkey.pem

4. Cập nhật cấu hình Apache và xác minh kết quả

Bước 6: Mở file cấu hình của domain bằng trình soạn thảo để sửa đường dẫn trỏ sang file chứng chỉ mới:

vi /etc/apache2/sites-available/nhacuagautho.one.conf

Cập nhật giá trị của ba chỉ thị SSL sang đường dẫn tương ứng với các file vừa sao chép vào /etc/apache2/ssl/.

File cấu hình Apache sau khi đã cập nhật đường dẫn sang chứng chỉ SSL mới

Bước 7: Khởi động lại dịch vụ Apache để nạp cấu hình mới vào bộ nhớ:

systemctl restart apache2

Bước 8: Mở trình duyệt, truy cập website và kiểm tra thông tin chứng chỉ SSL để xác nhận việc thay thế đã thành công — chứng chỉ phải hiển thị thời hạn mới và trạng thái hợp lệ.

Kết quả kiểm tra chứng chỉ SSL mới trên trình duyệt sau khi cập nhật

✅ Hoàn tất: Chứng chỉ SSL đã được cập nhật thành công. Website hiển thị chứng chỉ hợp lệ với thời hạn mới trên trình duyệt.

Nếu Apache không khởi động lại được, chạy apachectl configtest để kiểm tra lỗi cú pháp trong file cấu hình trước khi thử lại.

Tài liệu tham khảo

    • Related Articles

    • Hướng dẫn thay đổi IP private cho vServer

      Help Center Thay đổi Private IP cho vServer Hướng dẫn thay đổi địa chỉ IP nội bộ của vServer thông qua portal và cấu hình lại trực tiếp trên hệ điều hành. ⚠ Lưu ý: Quá trình thay đổi IP sẽ khiến network interface tạm thời bị down, làm gián đoạn kết ...
    • Hướng dẫn upgrade pfsense lên version 2.7.2 và cập nhật bản vá CVE-6387

      Help Center Nâng cấp pfSense lên phiên bản 2.7.2 và áp dụng bản vá CVE-2024-6387 Quy trình nâng cấp pfSense CE lên 2.7.2 và cài đặt bản vá bảo mật cho lỗ hổng OpenSSH CVE-2024-6387 thông qua gói System_Patches. ⚠ Lưu ý: Các dịch vụ đang hoạt động ...
    • Hướng dẫn sử dụng vstorage api HAN02 lấy tempURL để upload file

      Help Center Hướng dẫn tạo Token và upload file qua Temp URL trên vStorage API HAN01 Mô tả các bước xác thực bằng Service Account và sử dụng Temp URL để upload object lên vStorage tại region HAN01. 1. Tạo Authen Token Bước 1: Truy cập trang quản lý ...
    • Hướng dẫn enable user Administrator trên Windows Server

      Help Center Kích hoạt tài khoản Administrator trên Windows Hướng dẫn bật lại tài khoản Administrator tích hợp sẵn thông qua Computer Management. 1. Mở Computer Management Bước 1: Nhấn phím Windows, gõ từ khóa Computer Management vào thanh tìm kiếm, ...
    • Hướng dẫn sử dụng Storage Gateway

      Help Center Hướng Dẫn Cấu Hình và Sử Dụng Storage Gateway VNG Cloud Hướng dẫn từng bước để truy cập, cấu hình Credential, tạo user, tạo file share và kết nối client NFS/SMB với Storage Gateway. 1. Truy Cập Storage Gateway Bước 1: Sau khi khởi tạo ...