Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| proftpd_et_tls_ssl [Le 23/09/2008, 15:56] – créée jose.e | proftpd_et_tls_ssl [Le 11/09/2022, 12:09] (Version actuelle) – Suppression des espaces en fin de ligne (détecté et corrigé via le bot wiki-corrector (https://forum.ubuntu-fr.org/viewtopic.php?id=2067892) moths-art | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | {{tag> | ||
| + | ---- | ||
| + | <note warning> | ||
| + | Les Commandes [[sudo]] peuvent modifier et altérer votre système.</ | ||
| ===== Ajouter TLS SSL ===== | ===== Ajouter TLS SSL ===== | ||
| Ligne 11: | Ligne 15: | ||
| < | < | ||
| - | mkdir ssl | + | sudo mkdir ssl |
| </ | </ | ||
| Ligne 23: | Ligne 27: | ||
| < | < | ||
| - | openssl req -x509 -nodes -days 365 -newkey rsa:1024 -out proftpd-rsa.pem -keyout proftpd-key.pem | + | sudo openssl req -x509 -nodes -days 365 -newkey rsa:4096 -out proftpd-rsa.pem -keyout proftpd-key.pem |
| </ | </ | ||
| - | Protéger la clé | + | Protéger la clé |
| < | < | ||
| - | chmod 440 proftpd-key.pem | + | sudo chmod 440 proftpd-key.pem |
| </ | </ | ||
| - | Editer le fichier / | + | Editer le fichier / |
| - | pour rajouter | + | |
| < | < | ||
| - | TLSEngine | + | TLSOptions NoSessionReuseRequired |
| - | TLSRequired | + | TLSEngine on |
| + | |||
| + | TLSRequired on | ||
| - | TLSRSACertificateFile | + | TLSRSACertificateFile / |
| - | TLSRSACertificateKeyFile | + | TLSRSACertificateKeyFile / |
| - | TLSLog | + | TLSLog / |
| </ | </ | ||
| Ligne 55: | Ligne 60: | ||
| </ | </ | ||
| - | Le modifier comme cela | + | Le modifier comme cela |
| < | < | ||
| Ligne 63: | Ligne 68: | ||
| </ | </ | ||
| - | Enregistrer et fermer le fichier | + | Enregistrer et fermer le fichier |
| Redémarrer proftpd | Redémarrer proftpd | ||
| Ligne 71: | Ligne 76: | ||
| </ | </ | ||
| - | et voila proftpd avec ssl/tls pour le tester en ligne de commande vous pouvez utiliser ftp-ssl (a installer) | + | et voila proftpd avec ssl/tls pour le tester en ligne de commande vous pouvez utiliser ftp-ssl (à installer) |
| + | |||
| + | **Problème :** | ||
| + | |||
| + | Dans certains cas, la connexion ne se fait pas et retourne "500 AUTH not understood", | ||
| + | |||
| + | < | ||
| + | Include / | ||
| + | </ | ||
| + | |||
| + | Enregistrer le fichier, et ne pas oublier de redémarrer proftpd par un sudo / | ||
| + | |||
