注意事項
更換憑證會需要重啟網站服務,此動作會影響網站使用,還請留意
 
步驟
  1. 1.
    取得 SSL 網站憑證
    網站伺服器為 Apache ,請取得 Apache 使用的檔案
    更換憑證需要以下三個檔案
    • 私密金鑰 (無須加密)
    • 中繼憑證 (可能不只一個)
    • 網站憑證

  2. 2.
    檢查憑證檔是否為 PEM 格式
    請使用文字編輯器 (例如 notepad++ ) 開啟憑證檔
    確認檔案內容以 -----BEGIN ***----- 開頭,以 -----END ***----- 結尾

    若不是 PEM 格式,請重新取得憑證檔

    PS. ubuntu 22.04 環境的「中繼憑證」與「網站憑證」會放在同一個檔案,請使用文字編輯器將檔案合併,內容的順序為
        a. 網站憑證 ( 如 server.cer )
        b. 中繼憑證 ( 如 uca.cer )

    813914601d1616222a14367ea3c98eca.png
     
  3. 3.
    將憑證檔放到 web server
    此範例使用 FileZilla 軟體將檔案傳到 web server 的 /tmp/certificate 目錄下
     
  4. 4.
    更換 web server 的憑證檔
    (1) 請使用 root 權限的使用者登入 web server
     
    (2) 輸入下方指令
    # CentOS 7
    cat /etc/httpd/conf.d/vhosts.conf
    
    # ubuntu 22.04
    cat /etc/apache2/sites-enabled/vhosts.conf
     
    (3) 查看舊憑證檔的存放位置
        SSLCertificateFile 放 網站憑證
        SSLCertificateKeyFile 放 私密金鑰
        SSLCertificateChainFile 放 中繼憑證

    CentOS 7 環境
    7899f3c111888a76b490f01b4cf4efcb.png
     
    ubuntu 22.04 環境
    6e0187f73c76f53f786054657cb57ed3.png


    (4) 將第 3 步驟上傳的新檔案分別覆蓋至舊檔案
    # 語法
    cp /tmp/新憑證檔名 /apache/config/path/舊憑證檔名
    
    # 範例
    cp /tmp/certificate/server.crt /etc/httpd/conf/ssl/ServerCert.crt

    (5) 驗證憑證檔與金鑰是否同一組
    若印出的 Modulus 資訊不一樣,表示私密金鑰與網站憑證不是同一組,需要再次更換
    # 請自行替換檔案路徑與名稱 ( /apache/config/path/舊憑證檔名 )
    # 印出金鑰資訊
    openssl rsa -noout -modulus -in /apache/config/path/舊憑證檔名
    
    # 印出憑證資訊
    openssl x509 -noout -modulus -in /apache/config/path/舊憑證檔名
     
  5. 5.
    重新啟動網站服務
    請輸入下方指令
    # 重啟網站服務
    # CentOS 7
    systemctl restart httpd
    
    # ubuntu 22.04
    systemctl restart apache2
    如果目前有很多人使用網站系統,於重啟服務的過程會需要點時間
     
  6. 6.
    檢查網站系統的憑證是否有更新
    (1) 請於瀏覽器輸入 https[:]//系統網址
    (2) 點擊輸入框旁的鎖頭圖示
    (3) 檢視憑證,查看有效期是否有更新
     
  7. 完成 SSL 網站憑證的更換
    位置
    資料夾名稱
    客戶服務文件
    上傳者
    朱芸萱
    單位
    台灣數位學習科技
    建立
    2022-08-30 09:13:38
    最近修訂
    2025-04-28 13:56:05