Mam moje cert.pem
i cert.key
pliki w /etc/apache2/ssl
folderach.
Jakie byłyby najbezpieczniejsze uprawnienia i własność:
/etc/apache2/ssl
informator/etc/apache2/ssl/cert.pem
plik/etc/apache2/ssl/cert.key
plik
(Zapewnienie https://
dostępu działa oczywiście :).
Dzięki,
JP
Najważniejsze jest, aby upewnić się, że
*.key
pliki są czytelne tylko przezroot
( Silne szyfrowanie SSL / TLS: FAQ ).Z mojego doświadczenia wynika, że można to zrealizować również w innych plikach certyfikatów (jak
*.crt
na przykład).Powinniśmy więc ustawić
root
jedynego właściciela katalogu i jego plików:I możemy ustawić najbardziej restrykcyjne uprawnienia dla tej lokalizacji:
W niektórych szczególnych przypadkach lokalizacja może być oczywiście inna.
źródło