web-dev-qa-db-ja.com

Pure-FTPD証明書が使用されていない

CentOS 6のepelリポジトリからPure-FTPDを使用しています。TLSを有効にするように構成しましたが、何らかの理由で/ etc/ssl/private/pure-ftpdに配置した証明書ファイルを使用しません。 .pem。何らかの理由で、常にCN localhost.localdomain、O SomeOrganisationなどを取得します。証明書を削除しても、この応答が返されます。

したがって、コンパイル時に別の証明書パスが指定されたと思います。ただし、/ etc/pki/tls/private /pure-ftpd.pemまたは/etc/pki/tls/certs/pure-ftpd.pemも期待どおりの結果を提供しませんでした。ああ、私は/etc/pure-ftpd/pure-ftpd.pemと/etc/pure-ftpd/ssl/pure-ftpd.pemも試しました。

他に何か提案はありますか?または、EPELからCentos + pure-ftpdで動作するように、自分の証明書を使用してSSL + FTPを取得した人もいます。

これがインストールされたパッケージのパッケージおよびリポジトリ情報であることを確認してください。

Installed Packages
Name        : pure-ftpd
Arch        : x86_64
Version     : 1.0.30
Release     : 1.el6
Size        : 602 k
Repo        : installed
From repo   : epel
Summary     : Lightweight, fast and secure FTP server
URL         : http://www.pureftpd.org
License     : BSD
Description : Pure-FTPd is a fast, production-quality, standard-comformant FTP server,
            : based upon Troll-FTPd. Unlike other popular FTP servers, it has no known
            : security flaw, it is really trivial to set up and it is especially designed
            : for modern Linux and FreeBSD kernels (setfsuid, sendfile, capabilities) .
            : Features include PAM support, IPv6, chroot()ed home directories, virtual
            : domains, built-in LS, anti-warez system, bandwidth throttling, FXP, bounded
            : ports for passive downloads, UL/DL ratios, native LDAP and SQL support,
            : Apache log files and more.
            : Rebuild switches:
            : --without ldap     disable ldap support
            : --without mysql    disable mysql support
            : --without pgsql    disable postgresql support
            : --without extauth  disable external authentication
            : --without tls      disable SSL/TLS

そしてリポジトリ

[epel]
mirrorlist=http://mirrors.fedoraproject.org/mirrorlist?repo=epel-6&Arch=x86_64
enabled=1
gpgcheck=1
failovermethod=priority
name=Extra Packages for Enterprise Linux 6 - x86_64
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-EPEL-6
2
Fraak

私は同じセットアップをしていて、同じ問題を抱えていました。キー/証明書を次の場所に配置して修正しました:

/etc/pki/pure-ftpd/pure-ftpd.pem

おそらく、デフォルトの「localhost.localdomain」証明書がインストールされています。このファイルの内容をキー/証明書に置き換えるだけです。次に、pure-ftpサービスを再起動します。私のFileZillaクライアントは今幸せです。

2
Martyn