Agora instalei o servidor ubuntu 12.04.3 que desejo acessar via ssh. Por esse motivo, criei uma chave privada para a qual mudei
/etc/ssl/private/
Só estou me perguntando por que já existe uma chave privada ssl-cert-snakeoil.key
lá. Onde essa chave privada é usada e posso excluí-la?
Respostas:
O ssl-snakeoil.key é uma chave criada pelos scripts de pós-instalação do pacote ssl-cert. Ele foi criado para o usuário snakeoil e não deve ser excluído :
Agora, qual é o pacote ssl-cert:
Portanto, é um certificado usado para instalar pacotes que precisam criar certificados SSL, para que o sistema gere um em tempo real com a instalação deste pacote.
Como uma observação lateral, este pacote não é exclusivo do Ubuntu, pois também aparece no Debian.
fonte
it's created for the snakeoil user and should not be deleted:
que é por isso que eu pensei que havia um.É um par de chaves públicas e privadas específicas do servidor, criado quando o sistema operacional baseado no Debian do servidor é instalado (como o Ubuntu).
É usado nos casos em que nenhum outro certificado SSL está instalado ou configurado, mas a comunicação criptografada é ativada e desejada.
Embora ele criptografe com segurança o tráfego, é inseguro e, portanto, denominado 'snakeoil' porque sua falta de assinatura de autoridade raiz significa que é vulnerável aos ataques mais simples do tipo homem no meio.
Os administradores de sites realmente precisam reconfigurar os serviços que fazem referência à chave snakeoil com uma chave devidamente assinada de sua CA, como a que esperamos usar para HTTPS.
fonte