Apache-2.2
Apache SSL 目錄、證書和密鑰的權限應該是什麼?
我在文件夾中有我的
cert.pem
和cert.key
文件/etc/apache2/ssl
。什麼是最安全的權限和所有權:
/etc/apache2/ssl
目錄/etc/apache2/ssl/cert.pem
文件/etc/apache2/ssl/cert.key
文件(確保
https://
訪問當然有效:)。謝謝,
J.P
目錄權限應為700,所有文件的文件權限應為600,目錄和文件應歸root所有。
最重要的是確保
*.key
文件只能由root
(SSL/TLS 強加密:FAQ)讀取。我的經驗是,它也可以實現到證書的其他文件(
*.crt
例如)。所以我們應該將 設置
root
為目錄及其文件的唯一所有者:$ chown -R root:root /etc/apache2/ssl
我們可以為此本地化設置最嚴格的權限:
$ chmod -R 000 /etc/apache2/ssl
在某些特定情況下,本地化當然可以不同。