La configuración ampliamente reconocida de SSL para Apache es señalar la ubicación del Certificado y la clave privada. ¿Podemos configurar SSL sin almacenar la clave privada en un archivo, sino manteniéndola en la memoria?
Podrías usar Keywhiz para esto:
Keysync es un cliente Keywhiz que recupera secretos de un servidor Keywhiz usando mTLS con un certificado de cliente y los almacena en tmpfs .
La presentación de secretos como archivos hace que Keywhiz sea compatible con casi todo el software. Fuera de la administración de Keywhiz, los consumidores de secretos solo tienen que saber leer un archivo.
Keysync almacena todos los secretos solo en la memoria (a través de tmpfs) y nunca los conserva en el disco. Si el servidor pierde energía, todos los secretos se eliminarán de forma segura de ese servidor.
El diseño de Keysync mitiga una interrupción del servidor Keywhiz, ya que todos los secretos necesarios se almacenan localmente y se puede acceder incluso si se reinicia el proceso de Keysync. La sincronización completa de secretos solo es necesaria en caso de que se reinicie el servidor.