Answers:
目录权限应为700,所有文件的文件权限应为600,目录和文件应由root拥有。
最重要的是确保*.key
文件只能由root
(SSL / TLS Strong Encryption:FAQ)读取。
我的经验是,它也可以在证书的其他文件中实现(*.crt
例如)。
因此,我们应该将设置root
为目录及其文件的唯一所有者:
$ chown -R root:root /etc/apache2/ssl
我们可以为此本地化设置最严格的权限:
$ chmod -R 000 /etc/apache2/ssl
在某些特定情况下,当然可以不同。