Ответы:
Разрешения для каталога должны быть 700, разрешения для файлов для всех файлов должны быть 600, а каталог и файлы должны принадлежать пользователю root.
Самое главное - убедиться, что *.key
файлы доступны только для чтенияroot
( SSL / TLS Strong Encryption: FAQ ).
Мой опыт показывает, что это может быть реализовано и для других файлов сертификатов (как, *.crt
например).
Поэтому мы должны установить в root
качестве единственного владельца каталога и его файлов:
$ chown -R root:root /etc/apache2/ssl
И мы можем установить наиболее строгие разрешения для этой локализации:
$ chmod -R 000 /etc/apache2/ssl
В каком-то конкретном случае локализация может быть разной конечно.