doc:appunti:linux:sa:proftpd
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| doc:appunti:linux:sa:proftpd [2026/04/14 11:06] – [Certificato EC] niccolo | doc:appunti:linux:sa:proftpd [2026/04/14 12:31] (current) – [Certificato EC (moderno)] niccolo | ||
|---|---|---|---|
| Line 73: | Line 73: | ||
| Per evitare che le password transitino in chiaro sulla rete è opportuno abilitare il protocollo TSL obbligatorio. | Per evitare che le password transitino in chiaro sulla rete è opportuno abilitare il protocollo TSL obbligatorio. | ||
| - | ==== Certificato RSA ==== | + | ==== Certificato RSA (legacy) |
| RSA è l' | RSA è l' | ||
| Line 125: | Line 125: | ||
| </ | </ | ||
| - | ProFTPD 1.3.8 su Debian 13 Trixie può usare questi certificati, ma le direttive di configurazione sono diverse: | + | ProFTPD 1.3.8 su Debian 13 Trixie può usare questi certificati. Si deve ovviamente verificare che il modulo TLS sia caricato assicurandosi che in **/ |
| + | |||
| + | < | ||
| + | LoadModule mod_tls.c | ||
| + | </ | ||
| + | |||
| + | Quindi | ||
| < | < | ||
| Line 142: | Line 148: | ||
| </ | </ | ||
| - | Come si vede ProFTPD deve accedere al certificato del server **cert.pem** e a quello intermedio **chain.pem** esplicitamente, | + | Come si vede ProFTPD deve accedere al certificato del server **cert.pem** e a quello intermedio **chain.pem** esplicitamente, |
| + | Per quanto riguarda i permessi ProFTPD è in grado di leggere il certificato Let's Encrypt direttamente dalla directory **/ | ||
| ==== FTP over TLS: Explicit vs Implicit ==== | ==== FTP over TLS: Explicit vs Implicit ==== | ||
doc/appunti/linux/sa/proftpd.1776157590.txt.gz · Last modified: by niccolo
