bg-tutorials

如何在 Webmin 上安装 SSL 证书

在本教程中,您将学习如何在Webmin上安装SSL证书。Webmin本身并不承载网站,它为运行在您机器上的Apache网络服务器提供了一个基于浏览器的控制面板,因此本指南介绍如何通过Webmin界面为Apache虚拟主机启用SSL。

我们还录制了一段视频,向您展示整个过程。您可以观看下方视频、阅读说明,或两者都做。

在Webmin上生成CSR代码

如果您已经生成了CSR代码,请跳过此部分,直接进入安装步骤。

申请SSL证书时,您的首要步骤之一是生成证书签名请求(CSR)并将其发送给证书颁发机构。CSR是一段包含域名和组织必要信息的小文本块。

证书颁发机构使用CSR来验证申请人身份。如果CSR中的信息准确且最新,CA会签发您的SSL证书。您有两种选择:

生成CSR时,系统还会创建与之匹配的私钥。请妥善保管,因为您在安装过程中会用到它。将CSR代码(包括BEGINEND标签)复制到纯文本编辑器(如Notepad)中。该代码块看起来如下:

-----BEGIN CERTIFICATE REQUEST-----
(your CSR data)
-----END CERTIFICATE REQUEST-----

在Webmin上安装SSL证书

一旦证书颁发机构验证了您的请求并发送了证书文件,就该在您的Webmin服务器上安装它们了。

第1步:准备您的SSL文件

从CA下载ZIP压缩包,并在您的本地计算机上解压。您应该会得到以下文件:

  • yourdomain.crt,您的主SSL证书。
  • yourdomain.ca-bundle,您的根证书和中间证书(CA捆绑文件)。
  • yourdomain.key,生成CSR时创建的私钥。

注意:下方文件名中出现yourdomain的地方,请替换为您的实际域名(例如example_com)。

第2步:上传您的文件

  1. 在网页浏览器中登录您的Webmin服务器。
  2. 在左侧菜单中,点击Others,然后选择Upload and Download
  3. 在主页面上,打开Upload to server标签页。
  4. Files to upload部分,添加您的主证书(.crt文件)和CA捆绑文件(.ca-bundle文件)。设置您希望存储它们的目标目录,然后上传。记下该路径,因为您将在第3步中引用它。

如果您的私钥尚未上传到服务器,请以同样的方式上传,并确保只有root用户可以读取它。

第3步:通过Webmin配置Apache

  1. 如果尚未安装Apache,请使用左侧面板中的Un-used Modules菜单进行安装。
  2. 转到Servers > Apache Webserver,在主页面上打开Global Configuration标签页。
  3. Global Configuration中,点击Configure Apache Modules图标。
  4. 会打开一个Apache模块列表。找到并勾选ssl复选框,然后点击Enable Selected Modules
  5. Apache Webserver页面重新加载后,点击Create virtual host并设置以下内容:
    • Port:选择443(HTTPS的默认端口)。
    • Server Name:指定您的域名。
    • Document Root:输入您文档根目录的路径。
  6. 点击Create Now以添加新的虚拟主机。
  7. 会出现Existing virtual hosts标签页。找到您刚创建的主机,点击其旁边的地球图标。
  8. Virtual Server Options页面上,选择SSL Options,设置以下参数,然后点击Save
    • Enable SSL?:选择Yes单选按钮。
    • SSL protocols:禁用已过时的SSLv2SSLv3TLSv1TLSv1.1协议,只保留TLSv1.2TLSv1.3启用。(较旧的指南只讲到禁用SSLv2/SSLv3,但在2026年,TLS 1.0和1.1也已被淘汰。)
    • Certificate/private key file:输入您主证书(.crt)和私钥(.key,生成CSR时同时创建)的服务器路径。
    • Certificate authorities file:输入您CA捆绑文件(.ca-bundle)的服务器路径。这样可以发送中间证书,使浏览器能够构建完整的信任链。

第4步:重启Apache

要应用新配置,请重启Apache。在左侧面板中,转到System > Bootup and Shutdown,勾选Apache复选框,滚动到页面底部,点击Restart

如果您更喜欢使用命令行(例如通过SSH),也可以直接重启Apache:

sudo systemctl restart apache2   # Debian/Ubuntu
sudo systemctl restart httpd     # CentOS/RHEL/AlmaLinux

就是这样。您已成功为您的Webmin服务器添加了SSL证书。

想要自动将访问者重定向到HTTPS?一旦确认安全站点正常运行,请设置HTTP到HTTPS的重定向,确保没有人访问到未加密的版本。请参阅我们关于如何从HTTP切换到HTTPS的指南。

测试您的SSL安装

安装证书后,强烈建议测试结果,以检查是否存在配置错误或缺失的中间证书。使用我们的SSL检测工具来扫描您的网站并获取即时报告。

您也可以使用OpenSSL在任何机器上验证证书。以下命令会打印您服务器所提供证书的颁发者和有效期:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates

在哪里购买适用于Webmin的最佳SSL证书?

如果您想要一个出色的购物体验,SSL Dragon是您最佳的SSL销售商。我们直观、用户友好的网站会顺畅地引导您浏览整个SSL证书系列。我们所有的产品均由信誉良好的证书颁发机构签发,并且完全兼容Webmin。

享受市场上最低的价格,以及针对您所选任何证书的专属客户支持。

如果您正为找到适合您网站的完美证书而烦恼,请使用我们的SSL向导高级证书筛选器工具来获得帮助。

常见问题

是Webmin安装SSL证书,还是Apache?

Webmin是一个控制面板,它本身并不承载网页。当您”在Webmin上”安装SSL证书时,实际上是通过Webmin的图形界面配置Apache网络服务器。证书应用于一个Apache虚拟主机,Webmin只是为您编写底层的Apache配置。

我如何用SSL保护Webmin管理面板本身?

这是与保护您网站不同的另一项任务。要在Webmin登录界面上使用您自己的证书,请转到Webmin > Webmin Configuration > SSL Encryption,然后上传(或粘贴)您的私钥和证书,以及CA/中间证书文件。Webmin将其合并的密钥和证书存储在/etc/webmin/miniserv.pem中。更改后,请通过命令行重启Webmin以加载新证书:
sudo systemctl restart webmin
# or, on systems without systemd:
sudo /etc/webmin/restart

在Webmin中我在哪里能找到SSL选项?

转到Servers > Apache Webserver,点击443端口虚拟主机旁的地球图标打开它,然后在Virtual Server Options页面上选择SSL Options。必须先启用ssl Apache模块,否则SSL Options页面将不可用。

我需要在Webmin上添加CA捆绑文件吗?

是的。将Certificate authorities file字段指向您的.ca-bundle文件,以便Apache将中间证书与主证书一起发送。如果没有该证书链,某些浏览器和客户端会显示”证书不受信任”的错误,即使证书本身是有效的。

我应该在Webmin中启用哪些TLS协议?

只启用TLS 1.2TLS 1.3。在SSL protocols字段中禁用SSLv2、SSLv3、TLS 1.0和TLS 1.1;它们已被淘汰,在2026年被认为是不安全的。现代浏览器已经拒绝这些较旧的协议,因此保留它们只会增加风险。

总结

在Webmin上安装SSL证书归结为:上传您的.crt.ca-bundle文件,启用ssl Apache模块,在SSL Options中配置一个端口443虚拟主机,并设置证书、密钥和CA捆绑文件的路径,然后重启Apache。

还没有证书?浏览我们的SSL证书

立即订购 SSL 证书, 可节省 10% 的费用!

快速发行, 强大加密, 99.99% 的浏览器信任度, 专业支持和 25 天退款保证. 优惠券代码 SAVE10

龙飞行的详细图像
撰写人

经验丰富的内容撰稿人, 擅长 SSL 证书. 将复杂的网络安全主题转化为清晰, 引人入胜的内容. 通过有影响力的叙述, 为提高数字安全作出贡献.