Відповіді:
Дозволи для каталогу повинні бути 700, дозволи на файли для всіх файлів мають бути 600, а каталог та файли мають належати root.
Найголовніше - переконатися, що *.key
файли читаються лише за допомогоюroot
( SSL / TLS Strong Encryption: FAQ ).
Мій досвід полягає в тому, що він може бути реалізований і для інших файлів сертифікатів (наприклад, *.crt
наприклад).
Таким чином, ми повинні встановити root
єдиного власника каталогу та його файлів:
$ chown -R root:root /etc/apache2/ssl
І ми можемо встановити найбільш обмежувальні дозволи для цієї локалізації:
$ chmod -R 000 /etc/apache2/ssl
У якомусь конкретному випадку локалізація може бути різною.