¿Cuáles deberían ser los permisos del directorio, certificado y clave SSL de Apache?

¿Cuáles deberían ser los permisos del directorio, certificado y clave SSL de Apache?

Tengo mis archivos cert.pemy cert.keyen /etc/apache2/sslcarpetas.

¿Cuáles serían los permisos y la propiedad más seguros de:

  1. /etc/apache2/ssldirectorio

  2. /etc/apache2/ssl/cert.pemarchivo

  3. /etc/apache2/ssl/cert.keyarchivo

(Asegurar https://el acceso funciona, por supuesto :).

Gracias,

J.P.

Respuesta1

Los permisos del directorio deben ser 700, los permisos de todos los archivos deben ser 600 y el directorio y los archivos deben ser propiedad de root.

Respuesta2

Lo más importante es asegurarse de que los *.keyarchivos solo sean legibles porroot(Cifrado seguro SSL/TLS: preguntas frecuentes).

Mi experiencia es que se podría realizar también en otros archivos de los certificados (como *.crtpor ejemplo).

Entonces deberíamos establecerlo rootcomo el único propietario del directorio y sus archivos:

$ chown -R root:root /etc/apache2/ssl

Y podemos establecer los permisos más restrictivos para esta localización:

$ chmod -R 000 /etc/apache2/ssl

Por supuesto, en algún caso particular, la localización puede ser diferente.

información relacionada