Tengo mis archivos cert.pemy cert.keyen /etc/apache2/sslcarpetas.
¿Cuáles serían los permisos y la propiedad más seguros de:
/etc/apache2/ssldirectorio/etc/apache2/ssl/cert.pemarchivo/etc/apache2/ssl/cert.keyarchivo
(Garantizar el https://acceso funciona, por supuesto :).
Gracias,
JP

Lo más importante es asegurarse de que los
*.keyarchivos solo sean legibles porroot( SSL / TLS Strong Encryption: FAQ ).Mi experiencia es que podría realizarse también a otros archivos de los certificados (como
*.crtpor ejemplo).Por lo tanto, debemos establecer el
rootcomo el único propietario del directorio y sus archivos:Y podemos establecer los permisos más restrictivos para esta localización:
En algún caso particular, la localización puede ser diferente, por supuesto.
fuente