Я прочитал в нескольких блогах, что нужно удалить пароли из сертификатов SSL, чтобы избежать запроса пароля при перезапуске Apache.
Верно ли это и представляет ли это угрозу безопасности?
Да, он остановит отправку запросов на терминал при запуске веб-сервера.
И да, это действительно представляет угрозу безопасности, потому что там, где раньше сертификат был зашифрован, теперь он представляет собой обычный текст. Это означает, что можно украсть полностью рабочий сертификат с машины.
Будет ли это представлять для вас значительную угрозу безопасности, зависит от того, каковы будут последствия, если это произойдет с вами, и какие выгоды вы получите от этого.
Если для вас важнее, чтобы службы корректно перезапускались, даже если они выполняются без присмотра, чем безопасность системы SSL в целом, тогда это прямой ответ.
Лично я считаю, что хранение расшифрованных копий сертификатов SSL в целом имеет больше плюсов, чем минусов для моей типичной рабочей нагрузки, вот почему;
Что может заставить меня зашифровать:
В конечном счете, не полагайтесь на других, которые будут принимать решения по безопасности за вас. Вам необходимо взвесить риски и определить, что лучше для вас и вашего учреждения, используя как можно больше информации.
Он обеспечивает дополнительную безопасность, но на самом деле, если кто-то проник в вашу систему достаточно далеко, чтобы получить доступ к вашему закрытому ключу SSL, у вас, вероятно, возникнут более серьезные проблемы.
С практической точки зрения, действительно ли вы хотите присутствовать при каждом перезапуске apache для ввода пароля?
Одна вещь, которую вы можете сделать, - это защитить ключ без пароля на вашем сервере (и защитить его с помощью обычной системной безопасности) и сохранить резервную копию ключа, который вы храните в другом месте, с паролем. Так что, если кто-то может утилизировать ключ не с вашего сервера (гораздо более вероятно, что кто-то украл ноутбук с его настольным компьютером), он по-прежнему защищен.
Cient ключи, используемые для входа в систему, должны быть защищены паролем.
Если вы хотите, чтобы службы на основе SSL перезапускались без ручного вмешательства, у вас есть два варианта:
Резервные копии ключа должны быть защищены паролем и защищены, как если бы они не были защищены паролем.