Прямо сейчас я установил сервер Ubuntu 12.04.3, к которому я хочу получить доступ через ssh. По этой причине я создал закрытый ключ, на который переехал
/etc/ssl/private/
Мне просто интересно, почему там уже есть закрытый ключ ssl-cert-snakeoil.key
. Где используется этот закрытый ключ и можно ли его удалить?
Ответы:
Ssl-snakeoil.key - это ключ, созданный сценариями после установки пакета ssl-cert. Он создан для пользователя snakeoil и не должен быть удален :
Теперь, что такое пакет ssl-cert:
Таким образом, это сертификат, используемый для установки пакетов, которые должны создавать SSL-сертификаты, поэтому система генерирует один на лету при установке этого пакета.
Как примечание, этот пакет не является эксклюзивным для Ubuntu, так как он также появляется в Debian.
источник
it's created for the snakeoil user and should not be deleted:
поэтому я подумал, что он был.Это специфичная для сервера пара открытых и закрытых ключей, созданная при установке серверной ОС на основе Debian (например, Ubuntu).
Он используется в тех случаях, когда никакой другой сертификат SSL не установлен или не настроен, но зашифрованная связь включена и желательна.
Несмотря на то, что он надежно шифрует трафик, он небезопасен и поэтому называется «snakeoil», поскольку отсутствие подписи корневого администратора означает, что он уязвим для самых простых атак типа «человек посередине».
Администраторам веб-сайтов действительно необходимо перенастроить службы, которые ссылаются на ключ snakeoil, с правильно подписанным ключом от своего ЦС, как тот, который, как мы надеемся, используют для HTTPS.
источник