Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
proftpd_et_tls_ssl [Le 23/01/2009, 00:40] – 213.95.41.13 | proftpd_et_tls_ssl [Le 30/04/2020, 19:08] (Version actuelle) – Ajout de l'option NoSessionReuseRequired pour eviter les erreurs 425 91.165.95.159 | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | {{tag> | ||
+ | ---- | ||
+ | ===== Ajouter TLS SSL ===== | ||
+ | |||
+ | Aller dans le dossier de configuration proftpd | ||
+ | |||
+ | < | ||
+ | cd / | ||
+ | </ | ||
+ | |||
+ | Créer le dossier ssl | ||
+ | |||
+ | < | ||
+ | sudo mkdir ssl | ||
+ | </ | ||
+ | |||
+ | Se déplacer dans | ||
+ | |||
+ | < | ||
+ | cd ssl/ | ||
+ | </ | ||
+ | |||
+ | Générer le certificat ssl | ||
+ | |||
+ | < | ||
+ | sudo openssl req -x509 -nodes -days 365 -newkey rsa:1024 -out proftpd-rsa.pem -keyout proftpd-key.pem | ||
+ | </ | ||
+ | |||
+ | Protéger la clé | ||
+ | |||
+ | < | ||
+ | sudo chmod 440 proftpd-key.pem | ||
+ | </ | ||
+ | |||
+ | Editer le fichier / | ||
+ | |||
+ | < | ||
+ | TLSOptions NoSessionReuseRequired | ||
+ | |||
+ | TLSEngine on | ||
+ | |||
+ | TLSRequired on | ||
+ | |||
+ | TLSRSACertificateFile / | ||
+ | |||
+ | TLSRSACertificateKeyFile / | ||
+ | |||
+ | TLSLog / | ||
+ | </ | ||
+ | |||
+ | Rechercher dans le fichier ceci | ||
+ | |||
+ | < | ||
+ | < | ||
+ | TLSEngine off | ||
+ | </ | ||
+ | </ | ||
+ | |||
+ | Le modifier comme cela | ||
+ | |||
+ | < | ||
+ | < | ||
+ | TLSEngine on | ||
+ | </ | ||
+ | </ | ||
+ | |||
+ | Enregistrer et fermer le fichier | ||
+ | |||
+ | Redémarrer proftpd | ||
+ | |||
+ | < | ||
+ | sudo / | ||
+ | </ | ||
+ | |||
+ | et voila proftpd avec ssl/tls pour le tester en ligne de commande vous pouvez utiliser ftp-ssl (à installer) | ||
+ | |||
+ | **Problème :** | ||
+ | |||
+ | Dans certains cas, la connexion ne se fait pas et retourne "500 AUTH not understood", | ||
+ | |||
+ | < | ||
+ | Include / | ||
+ | </ | ||
+ | |||
+ | Enregistrer le fichier, et ne pas oublier de redémarrer proftpd par un sudo / | ||
+ | |||