Welche Berechtigungen sollten für das Apache SSL-Verzeichnis, das Zertifikat und den Schlüssel gelten?

Welche Berechtigungen sollten für das Apache SSL-Verzeichnis, das Zertifikat und den Schlüssel gelten?

Ich habe meine cert.pemund cert.keyDateien in /etc/apache2/sslOrdnern.

Welche Berechtigungen und Eigentumsverhältnisse wären am sichersten für:

  1. /etc/apache2/sslVerzeichnis

  2. /etc/apache2/ssl/cert.pemDatei

  3. /etc/apache2/ssl/cert.keyDatei

( https://Natürlich sicherstellen, dass der Zugriff funktioniert :).

Danke,

Japan

Antwort1

Die Verzeichnisberechtigungen sollten 700 betragen, die Dateiberechtigungen für alle Dateien sollten 600 betragen und das Verzeichnis und die Dateien sollten dem Root-Benutzer gehören.

Antwort2

Das Wichtigste ist, sicherzustellen, dass die *.keyDateien nur lesbar sind vonroot(Starke SSL/TLS-Verschlüsselung: FAQ).

Meiner Erfahrung nach könnte dies auch für andere Dateien der Zertifikate realisiert werden (wie *.crtzum Beispiel).

rootDaher sollten wir ihn als alleinigen Eigentümer des Verzeichnisses und seiner Dateien festlegen :

$ chown -R root:root /etc/apache2/ssl

Und wir können die restriktivsten Berechtigungen für diese Lokalisierung festlegen:

$ chmod -R 000 /etc/apache2/ssl

In Einzelfällen kann die Lokalisierung natürlich anders sein.

verwandte Informationen