vsftpdで、SSLの設定をすると、明示的な暗号化(Explicit)になる

vsftpdで何も考えずに、SSLの設定をすると、明示的な暗号化(Explicit)になる。

# This option specifies the location of the RSA certificate to use for SSL
# encrypted connections.
rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
ssl_enable=YES

そのため、FTPSで接続する場合は、明示的な暗号化をクライアントソフト側で選ぶ。その場合のポートは、21番ポートが待ち受けになる。

暗黙的な暗号化(Implicit)にするためには、以下のようなimplicit_sslを有効化して、ポートの設定が必要。

implicit_ssl=YES
listen_port=990

スポンサーリンク

シェアする

  • このエントリーをはてなブックマークに追加

フォローする