
Ich habe meine cert.pem
und cert.key
Dateien in /etc/apache2/ssl
Ordnern.
Welche Berechtigungen und Eigentumsverhältnisse wären am sichersten für:
/etc/apache2/ssl
Verzeichnis/etc/apache2/ssl/cert.pem
Datei/etc/apache2/ssl/cert.key
Datei
( https://
Natürlich sicherstellen, dass der Zugriff funktioniert :).
Danke,
Japan
Antwort1
Die Verzeichnisberechtigungen sollten 700 betragen, die Dateiberechtigungen für alle Dateien sollten 600 betragen und das Verzeichnis und die Dateien sollten dem Root-Benutzer gehören.
Antwort2
Das Wichtigste ist, sicherzustellen, dass die *.key
Dateien nur lesbar sind vonroot
(Starke SSL/TLS-Verschlüsselung: FAQ).
Meiner Erfahrung nach könnte dies auch für andere Dateien der Zertifikate realisiert werden (wie *.crt
zum Beispiel).
root
Daher sollten wir ihn als alleinigen Eigentümer des Verzeichnisses und seiner Dateien festlegen :
$ chown -R root:root /etc/apache2/ssl
Und wir können die restriktivsten Berechtigungen für diese Lokalisierung festlegen:
$ chmod -R 000 /etc/apache2/ssl
In Einzelfällen kann die Lokalisierung natürlich anders sein.