2015-11-02 141 views
0

1)我正在嘗試在我的EC2 Ubuntu實例上安裝FTPS服務器。我只能找到資源來爲SFTP服務器設置教程。 2)據我所知,SSL證書只適用於服務器。當用戶嘗試FTPS到我的服務器時,他/她是否應該上傳類似於SFTP的證書或公鑰/私鑰文件?或者只有主機名,端口,用戶名,密碼就足夠了?我如何在我的aws EC2 ubuntu實例上安裝FTPS服務器

回答

1

你可能有更好的運氣尋找「ftp over tls」這是ftps的另一個名字。 TLS是SSL的後繼協議,儘管通常仍稱爲「SSL」。

我用proftpd和我提到,主要是因爲他們的文件討論了使用openssl s_client -connect一些理論和故障診斷技術,這你會發現非常方便,無論哪個服務器的部署。

只有在服務器端才需要SSL證書,如果您碰巧擁有Web服務器「通配符」證書,則可以重新使用該證書,並避免購買新證書。

客戶證書是可選的;在很多應用程序中,用戶名和密碼就足夠了。正確配置,認證只會發生在加密連接上。 (不要將服務器配置爲在標準ftp端口上以明文方式運行;不可避免地,您會發現一位客戶認爲他們在不使用TLS時使用TLS)。

如果客戶證書是必需的,那是因爲您的政策,而不是技術原因。您會發現SSL客戶端證書的操作與SSH不同。通常情況下,客戶端證書爲您簽發了一個證書頒發機構,您需要您創建,然後您信任它們,因爲它們由您的證書頒發機構簽署,而不是像您在SSH中一樣擁有其公鑰。

相關問題