2010-11-24 5 views

Antwort

28

Ja, für Systemzertifikate verwenden

/etc/ssl/certs 

UND

/etc/ssl/private (chmod 700) 

Für Benutzer SSH-Schlüssel der Stammordner des Benutzers verwenden, in einem versteckten Ordner mit dem Namen .ssh.

/home/user/.ssh 

ODER

~/.ssh 

Für Webserver wie Apache, können Sie die Standardposition von Zertifikaten in httpd.conf gefunden außer Kraft setzen.

+1

Wann begann der SSH-Ordner Zertifikate zu enthalten, die hauptsächlich für SSL und fast nie für SSH verwendet wurden? Mischen Sie sie nicht mit SSH-Schlüsseln? –

+0

Du hast recht Eugene, ich lese zu schnell;). Ich aktualisierte, um locsation für certs sowie persönliche ssh Schlüssel einzuschließen. – Eddie

+0

Was ist mit TLS (SSL) -Client-Zertifikaten? – tkarls