6.7.11. Linguagens de programação dinâmica, servidores web e de banco de dados
nginx
não pode carregar certificados de servidor a partir de fichas de segurança de hardware
O servidor web nginx
suporta o carregamento de chaves privadas TLS a partir de tokens de segurança de hardware diretamente dos módulos PKCS#11. Entretanto, atualmente é impossível carregar certificados de servidor a partir de tokens de segurança de hardware através do URI PKCS#11. Para contornar este problema, armazenar certificados de servidor no sistema de arquivos
php-fpm
faz com que o SELinux AVC seja negado quando o php-opcache
é instalado com PHP 7.2
Quando o pacote php-opcache
é instalado, o Gerenciador de Processos FastCGI(php-fpm
) faz com que a SELinux AVC seja negada. Para contornar este problema, altere a configuração padrão no arquivo /etc/php.d/10-opcache.ini
para o seguinte:
opcache.huge_code_pages=0
Note que este problema afeta apenas o fluxo php:7.2
, não o fluxo php:7.3
.