Odpowiedzi:
Uprawnienia do katalogu powinny wynosić 700, uprawnienia do wszystkich plików powinny wynosić 600, a katalog i pliki powinny być własnością root.
Najważniejsze jest, aby upewnić się, że *.key
pliki są czytelne tylko przezroot
( Silne szyfrowanie SSL / TLS: FAQ ).
Z mojego doświadczenia wynika, że można to zrealizować również w innych plikach certyfikatów (jak *.crt
na przykład).
Powinniśmy więc ustawić root
jedynego właściciela katalogu i jego plików:
$ chown -R root:root /etc/apache2/ssl
I możemy ustawić najbardziej restrykcyjne uprawnienia dla tej lokalizacji:
$ chmod -R 000 /etc/apache2/ssl
W niektórych szczególnych przypadkach lokalizacja może być oczywiście inna.