Как веб-сервер должен идентифицировать себя, если он не может прочитать закрытый ключ?Он должен быть доступен для чтения процессу веб-сервера, но также должен быть 0400. В качестве альтернативы используйте suexec или что-то подобное, чтобы позволить процессу входа в систему быть другим пользователем.
Тем не менее, если есть какой-либо способв котором веб-серверу может быть предписано выполнить некоторые действия удаленного администратора, вам все равно придется тщательно подумать о последствиях для безопасности.Независимо от того, насколько надежно вы храните ключ, если вы все равно можете заставить сервер выполнить удаленное действие, у вас все еще проблемы.