Apache SSL 证书应该在哪里生成?

Tot*_*oto 1 ssl apache-2.2

我看到存储 Apache 自签名 SSL 证书的不同位置。

在什么情况下应该使用哪一个?

  1. /etc/ssl/certs/(pem 文件)+ /etc/ssl/private/(用于密钥文件)
  2. /etc/apache2/ssl/

cee*_*yoz 5

他们可以在你喜欢的任何地方。/my/secret/porn/folder/just/kidding将工作。只需确保它们被锁定,以便服务器上的其他用户无法读取它们。

我个人更喜欢/etc/ssl/certs方法/etc/ssl/keys,因为我可能会切换到 nginx 或其他东西 - SSL 证书不依赖于特定的服务器软件。我还看到它们被放置在站点的文件夹(即/srv/domain.com/ssl)中,这在组织上是很好的。