在本教程中,您将学习如何在Webmin上安装SSL证书。Webmin本身并不承载网站,它为运行在您机器上的Apache网络服务器提供了一个基于浏览器的控制面板,因此本指南介绍如何通过Webmin界面为Apache虚拟主机启用SSL。
我们还录制了一段视频,向您展示整个过程。您可以观看下方视频、阅读说明,或两者都做。
在Webmin上生成CSR代码
如果您已经生成了CSR代码,请跳过此部分,直接进入安装步骤。
申请SSL证书时,您的首要步骤之一是生成证书签名请求(CSR)并将其发送给证书颁发机构。CSR是一段包含域名和组织必要信息的小文本块。
证书颁发机构使用CSR来验证申请人身份。如果CSR中的信息准确且最新,CA会签发您的SSL证书。您有两种选择:
- 使用我们的CSR生成器自动创建CSR。
- 按照我们的分步教程了解如何在Webmin中生成CSR。
生成CSR时,系统还会创建与之匹配的私钥。请妥善保管,因为您在安装过程中会用到它。将CSR代码(包括BEGIN和END标签)复制到纯文本编辑器(如Notepad)中。该代码块看起来如下:
-----BEGIN CERTIFICATE REQUEST-----
(your CSR data)
-----END CERTIFICATE REQUEST-----
在Webmin上安装SSL证书
一旦证书颁发机构验证了您的请求并发送了证书文件,就该在您的Webmin服务器上安装它们了。
第1步:准备您的SSL文件
从CA下载ZIP压缩包,并在您的本地计算机上解压。您应该会得到以下文件:
- yourdomain.crt,您的主SSL证书。
- yourdomain.ca-bundle,您的根证书和中间证书(CA捆绑文件)。
- yourdomain.key,生成CSR时创建的私钥。
注意:下方文件名中出现yourdomain的地方,请替换为您的实际域名(例如example_com)。
第2步:上传您的文件
- 在网页浏览器中登录您的Webmin服务器。
- 在左侧菜单中,点击Others,然后选择Upload and Download。
- 在主页面上,打开Upload to server标签页。
- 在Files to upload部分,添加您的主证书(.crt文件)和CA捆绑文件(.ca-bundle文件)。设置您希望存储它们的目标目录,然后上传。记下该路径,因为您将在第3步中引用它。
如果您的私钥尚未上传到服务器,请以同样的方式上传,并确保只有root用户可以读取它。
第3步:通过Webmin配置Apache
- 如果尚未安装Apache,请使用左侧面板中的Un-used Modules菜单进行安装。
- 转到Servers > Apache Webserver,在主页面上打开Global Configuration标签页。
- 在Global Configuration中,点击Configure Apache Modules图标。
- 会打开一个Apache模块列表。找到并勾选ssl复选框,然后点击Enable Selected Modules。
- 当Apache Webserver页面重新加载后,点击Create virtual host并设置以下内容:
- Port:选择443(HTTPS的默认端口)。
- Server Name:指定您的域名。
- Document Root:输入您文档根目录的路径。
- 点击Create Now以添加新的虚拟主机。
- 会出现Existing virtual hosts标签页。找到您刚创建的主机,点击其旁边的地球图标。
- 在Virtual Server Options页面上,选择SSL Options,设置以下参数,然后点击Save:
- Enable SSL?:选择Yes单选按钮。
- SSL protocols:禁用已过时的SSLv2、SSLv3、TLSv1和TLSv1.1协议,只保留TLSv1.2和TLSv1.3启用。(较旧的指南只讲到禁用SSLv2/SSLv3,但在2026年,TLS 1.0和1.1也已被淘汰。)
- Certificate/private key file:输入您主证书(.crt)和私钥(.key,生成CSR时同时创建)的服务器路径。
- Certificate authorities file:输入您CA捆绑文件(.ca-bundle)的服务器路径。这样可以发送中间证书,使浏览器能够构建完整的信任链。
第4步:重启Apache
要应用新配置,请重启Apache。在左侧面板中,转到System > Bootup and Shutdown,勾选Apache复选框,滚动到页面底部,点击Restart。
如果您更喜欢使用命令行(例如通过SSH),也可以直接重启Apache:
sudo systemctl restart apache2 # Debian/Ubuntu
sudo systemctl restart httpd # CentOS/RHEL/AlmaLinux
就是这样。您已成功为您的Webmin服务器添加了SSL证书。
想要自动将访问者重定向到HTTPS?一旦确认安全站点正常运行,请设置HTTP到HTTPS的重定向,确保没有人访问到未加密的版本。请参阅我们关于如何从HTTP切换到HTTPS的指南。
测试您的SSL安装
安装证书后,强烈建议测试结果,以检查是否存在配置错误或缺失的中间证书。使用我们的SSL检测工具来扫描您的网站并获取即时报告。
您也可以使用OpenSSL在任何机器上验证证书。以下命令会打印您服务器所提供证书的颁发者和有效期:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
在哪里购买适用于Webmin的最佳SSL证书?
如果您想要一个出色的购物体验,SSL Dragon是您最佳的SSL销售商。我们直观、用户友好的网站会顺畅地引导您浏览整个SSL证书系列。我们所有的产品均由信誉良好的证书颁发机构签发,并且完全兼容Webmin。
享受市场上最低的价格,以及针对您所选任何证书的专属客户支持。
如果您正为找到适合您网站的完美证书而烦恼,请使用我们的SSL向导和高级证书筛选器工具来获得帮助。
常见问题
Webmin是一个控制面板,它本身并不承载网页。当您”在Webmin上”安装SSL证书时,实际上是通过Webmin的图形界面配置Apache网络服务器。证书应用于一个Apache虚拟主机,Webmin只是为您编写底层的Apache配置。
这是与保护您网站不同的另一项任务。要在Webmin登录界面上使用您自己的证书,请转到Webmin > Webmin Configuration > SSL Encryption,然后上传(或粘贴)您的私钥和证书,以及CA/中间证书文件。Webmin将其合并的密钥和证书存储在/etc/webmin/miniserv.pem中。更改后,请通过命令行重启Webmin以加载新证书:sudo systemctl restart webmin
# or, on systems without systemd:
sudo /etc/webmin/restart
转到Servers > Apache Webserver,点击443端口虚拟主机旁的地球图标打开它,然后在Virtual Server Options页面上选择SSL Options。必须先启用ssl Apache模块,否则SSL Options页面将不可用。
是的。将Certificate authorities file字段指向您的.ca-bundle文件,以便Apache将中间证书与主证书一起发送。如果没有该证书链,某些浏览器和客户端会显示”证书不受信任”的错误,即使证书本身是有效的。
只启用TLS 1.2和TLS 1.3。在SSL protocols字段中禁用SSLv2、SSLv3、TLS 1.0和TLS 1.1;它们已被淘汰,在2026年被认为是不安全的。现代浏览器已经拒绝这些较旧的协议,因此保留它们只会增加风险。
总结
在Webmin上安装SSL证书归结为:上传您的.crt和.ca-bundle文件,启用ssl Apache模块,在SSL Options中配置一个端口443虚拟主机,并设置证书、密钥和CA捆绑文件的路径,然后重启Apache。
还没有证书?浏览我们的SSL证书。


