J'ai mes fichiers cert.pem
et cert.key
dans des /etc/apache2/ssl
dossiers.
Quelles seraient les autorisations et la propriété les plus sécurisées de:
/etc/apache2/ssl
annuaire/etc/apache2/ssl/cert.pem
fichier/etc/apache2/ssl/cert.key
fichier
(Assurer l' https://
accès fonctionne bien sûr :).
Merci,
JP
Le plus important est de vous assurer que les
*.key
fichiers ne sont lisibles que parroot
( SSL / TLS Strong Encryption: FAQ ).Mon expérience est que cela pourrait être réalisé aussi à d'autres fichiers des certificats (comme
*.crt
par exemple).Nous devrions donc définir le en
root
tant que seul propriétaire du répertoire et de ses fichiers:Et nous pouvons définir les autorisations les plus restrictives pour cette localisation:
Dans certains cas particuliers, la localisation peut bien sûr être différente.
la source