vsftpd+SSL+FileZilla Client连接

先创建一张证书,使用命令:
/usr/bin/openssl req -x509 -nodes -days 365 -newkey rsa:1024 -keyout vsftpd.pem -out vsftpd.pem
编辑vsftpd的配置文件,加入下面的内容以启用SSL:
#开启SSL
ssl_enable=YES
#加密非匿名用户的数据连接
force_local_data_ssl=YES
#加密非匿名用户的登录连接
force_local_logins_ssl=YES
#使用TLS v1版
ssl_tlsv1=YES
#指定证书
rsa_cert_file=/etc/vsftpd/vsftpd.pem
ssl_ciphers=HIGH
保存后重启vsftpd服务即可。
使用FileZilla Client连接
不能使用quickconnect模式,必须进入菜单file---sitemanager,然后选择“Encryption”一栏,如下图所示:

如果不在配置文件中加入“ssl_ciphers=HIGH”这项,那么在使用FileZilla Client进行连接时会报如下错误:

正常连上后,会有一个证书错误的警告对话框,因为证书是我们自己创建的,不是权威CA中心发布的,忽略即可,如下图所示:

你可能感兴趣的:(vsftpd,FTPS)