Yanıtlar:
Dizin izinleri 700 olmalı, tüm dosyalardaki dosya izinleri 600 olmalı ve dizine ve dosyalara kök ait olmalıdır.
Bunlardan en önemlisi, *.key
dosyaların yalnızca okunabilir olduğundan emin olmaktırroot
( SSL / TLS Güçlü Şifreleme: SSS ).
Tecrübelerim, sertifikaların diğer dosyalarında da gerçekleştirilebileceğidir ( *.crt
örneğin).
Bu yüzden root
dizinin ve dosyalarının tek sahibi olarak ayarlamalıyız :
$ chown -R root:root /etc/apache2/ssl
Ve bu yerelleştirme için en kısıtlayıcı izinleri ayarlayabiliriz:
$ chmod -R 000 /etc/apache2/ssl
Bazı özel durumlarda, yerelleştirme elbette farklı olabilir.