File Sertifikat SSL adalah kunci.
File Kunci Sertifikat SSL adalah kuncinya.
Menyimpan keduanya bersama-sama sama dengan menempelkan kunci Anda ke kunci di pintu depan Anda.
Jika seorang penyerang kompromi satu file mereka memiliki semua yang mereka butuhkan untuk berhasil menyamar sebagai situs web Anda (sertifikat, dan kunci pribadi).
Ini terutama benar jika Anda tidak memiliki kata sandi pada kunci SSL Anda (banyak server web tidak, untuk memungkinkan mereka memulai secara otomatis jika terjadi kerusakan).
Apa yang Anda pertahankan dengan memisahkan file adalah bug Apache yang menyebabkannya membuang konten SSLCertificateFile
(sesuatu yang seharusnya tersedia untuk umum) ke klien web.
(Setahu saya tidak ada bug seperti itu, atau pernah ada, tetapi Apache adalah perangkat lunak yang besar dan kompleks. Ini sepenuhnya mungkin.)
Jika Apache membuang file ini dan semua yang ada di dalamnya adalah Sertifikat SSL (kunci) tidak ada masalah: Semua orang mendapatkan salinan sertifikat itu ketika mereka tetap membuat permintaan SSL ke server.
Jika file tersebut berisi kunci juga Anda telah merusak peluang keamanan - seluruh model enkripsi Anda terganggu, dan Anda perlu mengubah kunci.