Voordat je begint, zou je eerst moeten controleren of het Apache SSL-module – mod\_ssl – geïnstalleerd en geactiveerd is. Dit is de module die het gebruik van SSL mogelijk maakt in Apache.
Na het certificaat betrokken is van de Certificate Authority en mod \_ssl is ingeschakeld, hier is hoe je een SSL-certificaat installeert op een Apache webserver:
1. Download of verplaats uw SSL-certificaat en de bijbehorende bestanden naar jouw server. Je hebt deze drie bestanden nodig:
- Het primaire SSL-certificaat (jouw domeinnaam.crt)
- Het privésleutelbestand dat tijdens de CSR-generatie is aangemaakt (jouw domeinnaam.key)
- De intermediate certificaten, ook wel bekend als de “CA Bundle” (CA.crt)
1. Verplaats deze bestanden naar een locatie op de server waar jouw SSL-certificaten worden opgeslagen. Een veelgebruikte directory is `/etc/ssl/`.
1. Maak nu een back-up van het huidige Apache-configuratiebestand voordat je wijzigingen aanbrengt. Dit kan meestal worden gevonden op `/etc/httpd/conf/httpd.conf`. Kopieer het gewoon naar een ander bestand, bijvoorbeeld: `cp /etc/httpd/conf/httpd.conf /etc/httpd/conf/httpd.conf.backup`
1. Open het Apache-configuratiebestand met een teksteditor. Dit kan Vim, Nano of iets dergelijks zijn.
1. Zoek naar de virtuele hostconfiguratie voor de website die u wilt beveiligen. Het ziet er ongeveer zo uit:
\`1. Wijzig de poort van 80 naar 443, en voeg vervolgens regels toe om Apache naar uw SSL-certificaat en privésleutel te verwijzen. De virtuele hostconfiguratie zou er ongeveer zo uit moeten zien:
\`1. Sla de wijzigingen in uw Apache-configuratiebestand op en sluit de editor.
1. Voer het volgende uit om jouw Apache-configuratie te testen: `apachectl configtest`. Als er geen fouten worden vermeld, zou je een “Systax Ok” bericht moeten zien.
1. Herstart Apache om de wijzigingen door te voeren: `sudo service apache2 restart`
1. Ten slotte, test de SSL-installatie met behulp van een SSL-checker.
Er zijn veel verschillende versies en configuraties van Apache, dus deze instructies kunnen enigszins variëren afhankelijk van uw situatie. Bij twijfel is het altijd een goed idee om te verwijzen naar de officiële Apache-documentatie of hulp te zoeken bij een ervaren systeembeheerder.