У меня есть cert.pem
и cert.key
файлы в /etc/apache2/ssl
папках.
Каковы будут наиболее безопасные разрешения и права собственности на:
/etc/apache2/ssl
каталог/etc/apache2/ssl/cert.pem
файл/etc/apache2/ssl/cert.key
файл
(Обеспечение https://
доступа работает конечно :).
Спасибо,
JP
Самое главное - убедиться, что
*.key
файлы доступны только для чтенияroot
( SSL / TLS Strong Encryption: FAQ ).Мой опыт показывает, что это может быть реализовано и для других файлов сертификатов (как,
*.crt
например).Поэтому мы должны установить в
root
качестве единственного владельца каталога и его файлов:И мы можем установить наиболее строгие разрешения для этой локализации:
В каком-то конкретном случае локализация может быть разной конечно.
источник