отнюдь не обязательно, что скомпрометирован под рутом. административных (не технических) вариантов завладеть ключем море. принципиально это неправильно иметь ключ шифрования без пароля. хотя конечно многим это кажется паранойей :)
26 августа 2010 г. 16:32 пользователь Boris Dolgov <boris@xxxxxxxxxxx> написал:
> не это какая-то недобезопасность ИМХО. Ключ не защищен от копирования.
Если ключ удалось скопировать - сервер скомпроментирован под рутом. А
если сервер скомпроментирован под рутом, то и пароль утащить не
проблема (например, подменой бинарника nginx/openssl).