criptografia de chave privada do apache

0

Eu tenho um servidor web com SSL, e eu queria saber se criptografar a chave privada no disco (sinalizador -des3 ao criá-lo) foi realmente útil, ou se configurar permissões para 400 foi suficiente? (Se alguém obtiver acesso root ao servidor, não acho que seja útil de alguma forma, já que ele poderia fazer praticamente tudo que ele quer)

Obrigado,

Oli

    
por Oli 01.05.2014 / 01:47

1 resposta

1

A parte importante é configurá-lo para ser legível apenas pelo usuário root, portanto, root:root e permissão 400 são adequados.

A opção -des3 permite criptografar a chave privada com uma frase secreta. Fazer isso significaria que toda vez que um servidor web ou de e-mail for iniciado ou reiniciado, você deverá inserir a frase secreta. Isso seria impraticável para um certificado de servidor.

Se você não quiser usar uma frase secreta para proteger a chave privada, não acredito que haja algum motivo para usar -des3 .

    
por thomasrutter 01.05.2014 / 02:53