Права доступа к файлам, созданным openssl для веб-сервера https (lighttpd)
Ответ: root: root, chmod 400. И в идеале ваши корневые CA-файлы не должны размещаться на вашем веб-сервере, в противном случае компрометация сервера также ставит под угрозу ваши полномочи...