Debianでは、exim4キーファイルは/etc/exim4/exim.key
で権限があります。
chmod 640 exim.key
chown root:Debian-exim exim.key
グループ/etc/ssl/private
が所有するssl-cert
にすでにキーファイルがある場合、eximにリサイクルするにはどうすればよいですか?
/etc/ssl/private
dirのグループをDebian-exim
に変更すると機能しますが、たとえば、slapdのキーを使用するには、openldapをDebian-exim
グループに追加する必要があります。かなり自明ではありませんか?
Debian-exim
グループにssl-cert
を追加しても機能しません。構成を安全でないと非難するのはeximソフトウェア自体です。
ベストプラクティスのソリューションはどれですか?
ACLを使用してキーファイルをDebian-eximグループで読み取り可能にする場合、eximはそれを受け入れますか?
setfacl -m g:Debian-exim:x /etc/ssl/private
setfacl -m g:Debian-exim:r /etc/ssl/private/key.pem