
Eu tenho meus arquivos cert.pem
e cert.key
em /etc/apache2/ssl
pastas.
Quais seriam as permissões e propriedade mais seguras de:
/etc/apache2/ssl
diretório/etc/apache2/ssl/cert.pem
arquivo/etc/apache2/ssl/cert.key
arquivo
(Garantir https://
o acesso funciona, é claro :).
Obrigado,
JP
Responder1
As permissões de diretório devem ser 700, as permissões de arquivo em todos os arquivos devem ser 600 e o diretório e os arquivos devem pertencer ao root.
Responder2
O mais importante é garantir que os *.key
arquivos só possam ser lidos porroot
(Criptografia forte SSL/TLS: perguntas frequentes).
Minha experiência é que isso poderia ser realizado também para outros arquivos dos certificados (como *.crt
por exemplo).
Portanto, devemos definir o root
como o único proprietário do diretório e de seus arquivos:
$ chown -R root:root /etc/apache2/ssl
E podemos definir as permissões mais restritivas para esta localização:
$ chmod -R 000 /etc/apache2/ssl
Em alguns casos particulares, a localização pode ser diferente, é claro.