Plik certyfikatu SSL jest blokadą.
Plik klucza certyfikatu SSL jest jego kluczem.
Przechowywanie ich razem jest równoznaczne z przypięciem klucza do zamka w drzwiach wejściowych.
Jeśli osoba atakująca naruszy jeden plik, ma wszystko, czego potrzeba, aby skutecznie podszyć się pod Twoją witrynę (certyfikat i klucz prywatny).
Jest to szczególnie ważne, jeśli nie masz hasła do klucza SSL (wiele serwerów internetowych nie, aby umożliwić im automatyczne uruchamianie w przypadku awarii).
To, przed czym się bronisz, oddzielając pliki, to błąd Apache, który powoduje, że zrzuca zawartość SSLCertificateFile
(coś, co powinno być publicznie dostępne) do klienta WWW.
(O ile mi wiadomo, taki błąd nie istnieje, ani nigdy nie istniał, ale Apache jest dużym, złożonym oprogramowaniem. Jest to całkowicie możliwe).
Jeśli Apache zrzuci ten plik, a wszystko, co zawiera, to certyfikat SSL (blokada), nie ma problemu: każdy dostaje kopię tego certyfikatu, gdy i tak wysyła żądanie serwera do serwera.
Jeśli plik zawiera również klucz, oznacza to, że masz szansę na bezpieczeństwo - cały model szyfrowania jest zagrożony i musisz zmienić klucze.