As permissões não devem importar para o Nginx desde que o daemon possa lê-las, então
root: e 744 são provavelmente ideais. Como nota, geralmente todos os arquivos em
/etc/ deve ser de propriedade como root:root e geralmente 744 a menos que seja crítico de segurança para evitar adulterações perigosas por usuários ou serviços explorados (onde as permissões devem ser ainda mais restritivas como root:root 600 ).