Ich habe meine cert.pem
und cert.key
Dateien in /etc/apache2/ssl
Ordnern.
Was wäre die sicherste Berechtigung und das sicherste Eigentum an:
/etc/apache2/ssl
Verzeichnis/etc/apache2/ssl/cert.pem
Datei/etc/apache2/ssl/cert.key
Datei
(Sicherstellen, dass der https://
Zugang funktioniert natürlich :).
Vielen Dank,
JP
Am wichtigsten ist es, sicherzustellen, dass die
*.key
Dateien nur vonroot
( SSL / TLS Strong Encryption: FAQ ) gelesen werden können .Meine Erfahrung ist, dass es auch zu anderen Dateien der Zertifikate (wie
*.crt
zum Beispiel) realisiert werden könnte.Deshalb sollten wir den
root
als einzigen Eigentümer des Verzeichnisses und seiner Dateien festlegen :Und wir können die restriktivsten Berechtigungen für diese Lokalisierung festlegen:
In bestimmten Fällen kann die Lokalisierung natürlich unterschiedlich sein.
quelle