
Tengo mis archivos cert.pem
y cert.key
en /etc/apache2/ssl
carpetas.
¿Cuáles serían los permisos y la propiedad más seguros de:
/etc/apache2/ssl
directorio/etc/apache2/ssl/cert.pem
archivo/etc/apache2/ssl/cert.key
archivo
(Asegurar https://
el acceso funciona, por supuesto :).
Gracias,
J.P.
Respuesta1
Los permisos del directorio deben ser 700, los permisos de todos los archivos deben ser 600 y el directorio y los archivos deben ser propiedad de root.
Respuesta2
Lo más importante es asegurarse de que los *.key
archivos solo sean legibles porroot
(Cifrado seguro SSL/TLS: preguntas frecuentes).
Mi experiencia es que se podría realizar también en otros archivos de los certificados (como *.crt
por ejemplo).
Entonces deberíamos establecerlo root
como el único propietario del directorio y sus archivos:
$ chown -R root:root /etc/apache2/ssl
Y podemos establecer los permisos más restrictivos para esta localización:
$ chmod -R 000 /etc/apache2/ssl
Por supuesto, en algún caso particular, la localización puede ser diferente.