在Windows上确保stunnel.pem

如何防止除运行Stunnel的服务用户以外的任何用户读取stunnel.pem文件? 我如何才能允许在Windows XP中访问此目录(C:\ Program Files \ stunnel)只有Stunnel服务?

最安全的方法是创build专门用于通讯服务的用户帐户,然后适当地应用权限

  1. 开始>运行> lusrmgr.msc
  2. 用鼠标右键单击用户并selectNew user...
  3. input用户的详细信息,并为帐户生成一个强大的密码 (你只需要新的几分钟,所以暂时保持在记事本)。
  4. 开始>运行> services.msc
  5. 右键单击stunnel服务并转到属性
  6. 转到“login”选项卡并检查“ This Account的选项
  7. input步骤3中的用户名和密码
  8. 点击确定,你应该得到一个消息,关于被授予“login即服务”权限的帐户
  9. 转到C:\Program Files\stunnel\的安全属性,并将“ Full Control应用于步骤3中的用户
  10. 从文件夹中删除多余的权限(您可能需要转到“高级”并取消选中“包含来自此对象父级的可inheritance权限”)

完成!