У меня есть частный ключ SSL на моем VPS, который используется несколькими приложениями (Apache, Postfix и т.д.). Проблема в том, что я не могу точно установить разрешения на 0600 (-rw-------
), потому что эти различные приложения работают как разные пользователи (www-data, vmail и т.д.). Как ни странно, Apache каким-то образом способен читать его, но Postfix запускал бомбу всякий раз, когда я пытался отправить почту через SSL-порт 465, и я обнаружил, что это из-за разрешений на ключ.
Есть ли соглашение по безопасности о том, как справиться с этим? Я просто делаю дубликаты этого ключа SSL и помещаю его в разные места, разбивая его на каждого пользователя / группу, которым он нужен?