概要
本番にはブラウザーが信頼する認証局の証明書を使います。自己署名証明書はローカル開発や検証に限定し、TLS設定はApache 2.4の公式資料に従います。
実施例
sudo a2enmod ssl
sudo apachectl configtest
sudo systemctl reload apache2
# 開発専用の短期自己署名証明書
openssl req -x509 -newkey rsa:4096 -sha256 -nodes -days 30 \
-keyout dev.key -out dev.crt -subj '/CN=localhost'注意点
証明書更新、秘密鍵の権限、HTTPからHTTPSへの方針、TLSスキャナーによる定期確認を運用に組み込みます。
参考: 公式ドキュメント