放置 SSL 证书以在 Apache 2 中使用的最佳实践?

Cod*_*har 6 ubuntu ssl debian apache-2.2

在少数 Apache 服务器运行一堆使用 HTTPS 的 SSL 证书的站点的环境中,这些证书应该放在哪里?在 Debian 或 Ubuntu 中,所有相关文件都应该放在 /etc/apache2/ssl 中吗?或者有其他更适合这个的地方吗?在为同一服务器上的多个网站选择这些文件的位置时,应该解决哪些安全问题?

bah*_*mat 9

FWIW,我使用Debian。

我放置了所有/etc/ssl/private具有权限模式的私钥0700。我放置了所有/etc/ssl/certs具有权限模式的证书0755。两者的所有者/组都是 root:root。