24.7. 保护 OpenSSL 安全

创建你的密钥只允许超级用户读写root。 这很重要,因为没有人需要修改这些文件。 使用以下命令
[root@deep] /# chmod 600  /etc/ssl/certs/ca.crt
[root@deep] /# chmod 600  /etc/ssl/certs/server.crt
[root@deep] /# chmod 600  /etc/ssl/private/ca.key
[root@deep] /# chmod 600  /etc/ssl/private/server.key

OpenSSL 软件的一些可能用途,例如,OpenSSL 可以用于:

  1. 创建您自己的证书服务器。

  2. 为用户在传输中提供数据保密性、完整性、身份验证和电子签名。

  3. 保护电子商务交易安全。