Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| proftpd_et_tls_ssl [Le 10/06/2009, 15:44] – 213.95.41.13 | proftpd_et_tls_ssl [Le 11/09/2022, 12:09] (Version actuelle) – Suppression des espaces en fin de ligne (détecté et corrigé via le bot wiki-corrector (https://forum.ubuntu-fr.org/viewtopic.php?id=2067892) moths-art | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | {{tag>brouillon ssl sécurité proftpd}} | + | {{tag> |
| ---- | ---- | ||
| + | <note warning> | ||
| + | Les Commandes [[sudo]] peuvent modifier et altérer votre système.</ | ||
| + | ===== Ajouter TLS SSL ===== | ||
| + | |||
| + | Aller dans le dossier de configuration proftpd | ||
| + | |||
| + | < | ||
| + | cd / | ||
| + | </ | ||
| + | |||
| + | Créer le dossier ssl | ||
| + | |||
| + | < | ||
| + | sudo mkdir ssl | ||
| + | </ | ||
| + | |||
| + | Se déplacer dans | ||
| + | |||
| + | < | ||
| + | cd ssl/ | ||
| + | </ | ||
| + | |||
| + | Générer le certificat ssl | ||
| + | |||
| + | < | ||
| + | sudo openssl req -x509 -nodes -days 365 -newkey rsa:4096 -out proftpd-rsa.pem -keyout proftpd-key.pem | ||
| + | </ | ||
| + | |||
| + | Protéger la clé | ||
| + | |||
| + | < | ||
| + | sudo chmod 440 proftpd-key.pem | ||
| + | </ | ||
| + | |||
| + | Editer le fichier / | ||
| + | |||
| + | < | ||
| + | TLSOptions NoSessionReuseRequired | ||
| + | |||
| + | TLSEngine on | ||
| + | |||
| + | TLSRequired on | ||
| + | |||
| + | TLSRSACertificateFile / | ||
| + | |||
| + | TLSRSACertificateKeyFile / | ||
| + | |||
| + | TLSLog / | ||
| + | </ | ||
| + | |||
| + | Rechercher dans le fichier ceci | ||
| + | |||
| + | < | ||
| + | < | ||
| + | TLSEngine off | ||
| + | </ | ||
| + | </ | ||
| + | |||
| + | Le modifier comme cela | ||
| + | |||
| + | < | ||
| + | < | ||
| + | TLSEngine on | ||
| + | </ | ||
| + | </ | ||
| + | |||
| + | Enregistrer et fermer le fichier | ||
| + | |||
| + | Redémarrer proftpd | ||
| + | |||
| + | < | ||
| + | sudo / | ||
| + | </ | ||
| + | |||
| + | et voila proftpd avec ssl/tls pour le tester en ligne de commande vous pouvez utiliser ftp-ssl (à installer) | ||
| + | |||
| + | **Problème :** | ||
| + | |||
| + | Dans certains cas, la connexion ne se fait pas et retourne "500 AUTH not understood", | ||
| + | |||
| + | < | ||
| + | Include / | ||
| + | </ | ||
| + | |||
| + | Enregistrer le fichier, et ne pas oublier de redémarrer proftpd par un sudo / | ||
