ไฟล์ใบรับรอง SSL เป็นการล็อค
ไฟล์คีย์ใบรับรอง SSL เป็นกุญแจสำคัญ
การจัดเก็บทั้งสองเข้าด้วยกันนั้นเทียบเท่ากับการกดปุ่มเพื่อล็อคที่ประตูหน้าของคุณ
หากผู้โจมตีบุกรุกไฟล์เดียวพวกเขาก็มีทุกสิ่งที่พวกเขาต้องการเพื่อเลียนแบบเว็บไซต์ของคุณ (ใบรับรองและรหัสส่วนตัว)
นี่เป็นเรื่องจริงโดยเฉพาะถ้าคุณไม่มีวลีรหัสผ่านบนคีย์ SSL ของคุณ (เว็บเซิร์ฟเวอร์หลายแห่งไม่มีเพื่ออนุญาตให้พวกเขาเริ่มต้นโดยอัตโนมัติในกรณีที่เกิดข้อขัดข้อง)
สิ่งที่คุณป้องกันด้วยการแยกไฟล์เป็นข้อผิดพลาดของ Apache ที่ทำให้ไฟล์ดัมพ์เนื้อหาของSSLCertificateFile
(สิ่งที่ควรเปิดเผยต่อสาธารณะ) ไปยังเว็บไคลเอ็นต์
(สำหรับความรู้ของฉันไม่มีข้อผิดพลาดดังกล่าวอยู่หรือเคยมีมา แต่ Apache เป็นซอฟต์แวร์ขนาดใหญ่และซับซ้อนมันเป็นไปได้ทั้งหมด)
หาก Apache ทิ้งไฟล์นี้และสิ่งที่อยู่ในนั้นคือใบรับรอง SSL (ตัวล็อค) ไม่มีปัญหา: ทุกคนจะได้รับสำเนาของใบรับรองนั้นเมื่อพวกเขาทำการร้องขอ SSL ไปยังเซิร์ฟเวอร์
หากไฟล์นั้นมีรหัสและคุณได้ปลิดโอกาสในการรักษาความปลอดภัย - โมเดลการเข้ารหัสทั้งหมดของคุณถูกบุกรุกและคุณต้องเปลี่ยนกุญแจ