Si coloca la clave privada en el control de origen, cualquier persona que tenga acceso a ella podrá suplantar su servidor. Si su servidor web no está utilizando PFS (secreto directo perfecto), entonces también es posible descifrar cualquier tráfico SSL capturado con herramientas de código abierto comúnmente disponibles como Wireshark.
Puede proteger la clave DES o AES cifrándola con una frase de contraseña con OpenSSL. OpenSSL está disponible para Linux, OSX y Windows.
OpenSSL también puede eliminar la frase de contraseña cuando una frase de contraseña es inconveniente (por ejemplo, en un servidor web que se inicia automáticamente pero no admite la entrada automática de frases de contraseña).
Agregar una frase de contraseña con cifrado AES (más seguro que DES): -
openssl rsa -aes256 -in private.key -out encrypted.private.key
Eliminar una frase de contraseña (se le pedirá la frase de contraseña): -
openssl rsa -in encrypted.private.key -out decrypted.private.key