Portál AbcLinuxu, 6. května 2025 15:25
Jan 02 04:52:16 mod_tls/2.4.2[50621]: starting TLS negotiation on data connection Jan 02 04:52:16 mod_tls/2.4.2[50621]: TLSv1/SSLv3 renegotiation accepted, using cipher DHE-RSA-AES256-SHA (256 bits) Jan 02 04:52:16 mod_tls/2.4.2[50621]: TLSv1/SSLv3 data connection accepted, using cipher DHE-RSA-AES256-SHA (256 bits) Jan 02 04:52:17 mod_tls/2.4.2[50621]: starting TLS negotiation on data connection Jan 02 04:52:17 mod_tls/2.4.2[50621]: TLSv1/SSLv3 renegotiation accepted, using cipher DHE-RSA-AES256-SHA (256 bits) Jan 02 04:53:01 mod_tls/2.4.2[50630]: unable to read '/usr/local/etc/proftpd/proftpd.key': (1) error:0906D06C:PEM routines:PEM_read_bio:no start line Jan 02 04:53:07 mod_tls/2.4.2[50632]: unable to read '/usr/local/etc/proftpd/proftpd.key': (1) error:0906D06C:PEM routines:PEM_read_bio:no start line Jan 02 04:54:01 mod_tls/2.4.2[50635]: unable to read '/usr/local/etc/proftpd/proftpd.key': (1) error:0906D06C:PEM routines:PEM_read_bio:no start line Jan 02 04:54:07 mod_tls/2.4.2[50637]: unable to read '/usr/local/etc/proftpd/proftpd.key': (1) error:0906D06C:PEM routines:PEM_read_bio:no start lineMá konfigurace TLS:
TLSEngine on TLSLog /var/log/proftpd-tls.log # použitý protokol při vytváření spojení (TLSv1/SSLv2/SSLv3) TLSProtocol SSLv23 # umožnit pouze šifrovaného spojení (on), šifrované i nešifrované (off), šifrovat pouze řídící spojení (ctrl) TLSRequired off # cesta kde jsou uložené certifikáty TLSCACertificatePath /usr/local/etc/proftpd/ # certifikát serveru TLSRSACertificateFile /usr/local/etc/proftpd/proftpd.crt # privátní klíč serveru TLSRSACertificateKeyFile /usr/local/etc/proftpd/proftpd.key #TLSRenegotiate none TLSOptions iPAddressRequired StdEnvVars NoSessionReuseRequired # vypneme ověření klientského certifikátu TLSVerifyClient off TLSOptions NoCertRequest # z důvodu chyby v implementaci TLS protokolu je důležíté mít na paměti nezapomenout na volbu TLSRequired off
Řešení dotazu:
# ls -l /usr/local/etc/proftpd/proftpd.key -rw-r--r-- 1 root wheel 887 Jan 2 04:41 /usr/local/etc/proftpd/proftpd.keyPro vytvoření klíče a certifikátu jsem použil toto (podle nějakého tutorialu)...
openssl req -new -x509 -days 3650 -nodes -out /usr/local/etc/proftpd/proftpd.crt -keyout /usr/local/etc/proftpd/proftpd.key
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.