Какие разрешения я должен установить для dhparam.pem?

Я генерирую параметры Диффи-Хеллмана для директивы ssl_dhparam в конфигурации SSL для nginx.

Файл dhparam.pem создается с помощью команды openssl dhparam 2048 -check -out dhparam.pem .

Какие разрешения я должен установить для этого файла? Безопасно ли делиться репозиторием git или я должен хранить его в секрете?

18
задан 22 January 2016 в 16:18
1 ответ

Файл dhparam содержит простое число, которое определяет группу для обмена ключами DH. Это не секрет, и он будет отправлен в открытом виде во время обмена ключами, поэтому нет смысла пытаться сохранить его в секрете.

Что касается прав доступа к файлам: nginx должен их прочитать, а злоумышленник не должен иметь возможности редактировать их. Это может зависеть от ваших настроек, но настройка владельца и группы на root и разрешений на 644 должна работать.

13
ответ дан 2 December 2019 в 20:26

Теги

Похожие вопросы