Dhparam.pem olarak hangi izinleri ayarlamalıyım?


18

Nginx'in SSL yapılandırmasındaki ssl_dhparamyönerge için Diffie-Hellman parametreleri üretiyorum .

Dosya dhparam.pemkomut ile oluşturulur openssl dhparam 2048 -check -out dhparam.pem.

Bu dosyaya hangi izinleri ayarlamalıyım? Git deposunda paylaşmak güvenli mi yoksa gizli tutmalı mıyım?


Yanıtlar:


13

Dhparam dosyası, DH anahtar değişimi için grubu tanımlayan ana öğeyi içerir. Bu bir sır değildir ve anahtar değişimi sırasında açık bir şekilde gönderilecektir, bu yüzden onu gizli tutmaya çalışmanın bir anlamı yoktur.

Dosya izinlerine gelince: nginx'in bunları okuması gerekir ve bir saldırganın bunları düzenleyememesi gerekir. Kurulumunuza bağlı olabilir, ancak sahibi ve grubu kök olarak ayarlamak ve izinleri 644 olarak ayarlamak gerekir.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.