我想为我的服务器生成一个证书签名请求,为此,我首先需要一个安全的私钥。当我使用 来创建私钥时openssl genrsa -des3 -out server.key 2048
,系统会要求我提供密码。在做了一些研究之后,我发现没有密码是一个很高的安全风险,因为一旦我的私钥被泄露,黑客将能够解密使用我的密钥加密的所有内容。
我的问题是:我的服务器应该如何使用需要密码的私钥。由于它是无头的,因此我无法在服务器启动时输入密钥。Apache 将如何处理这个问题?
我不是在问如何删除密码(我知道怎么做),我对我的服务器如何处理它很感兴趣,不使用密码真的有很大的安全风险吗?我的意思是一旦网络服务器被入侵,安装木马不是更容易吗?