Linux за българи: Форуми

Linux секция за напреднали => Хардуерни и софтуерни проблеми => Темата е започната от: Neoromantic в May 04, 2011, 18:25



Титла: vsftpd + SSL + Cerificate Verification
Публикувано от: Neoromantic в May 04, 2011, 18:25
Здравейте!

Пускам vsftpd със следните редове в конфигурационния файл:

ssl_enable=YES
force_local_data_ssl=YES
force_local_logins_ssl=YES


ssl_tlsv1=YES

ssl_sslv2=YES

ssl_sslv3=YES



debug_ssl=YES
require_ssl_reuse=NO
require_cert=YES
ca_certs_file=/etc/ssl/certs/ca_certs.pem

rsa_cert_file=/etc/ssl/certs/vsftpd.crt
rsa_private_key_file=/etc/ssl/private/vsftpd.key

Възможно ли vsftpd да проверява провайднатите сертификати т.е. да мога да се конектвам само с такива подписани от моето CA.
В момента мога да се логна с какъвто и да е сертификат...

Всякакви идеи са добре дошли!


Титла: Re: vsftpd + SSL + Cerificate Verification
Публикувано от: AMD в May 04, 2011, 18:26
Поне кажи за каква операционна система иде реч. Предчувствам че е *BSD но все пак сподели


Титла: Re: vsftpd + SSL + Cerificate Verification
Публикувано от: Neoromantic в May 04, 2011, 19:41
ОС е Ubuntu 10.04.1 LTS,

но не мисля, че тва е от голямо значение в случая.


Титла: Re: vsftpd + SSL + Cerificate Verification
Публикувано от: Neoromantic в May 04, 2011, 20:30
Намерих го:

"validate_cert
    If set to yes, all SSL client certificates received must validate OK. Self-signed certs do not constitute OK validation. (New in v2.0.6).

    Default: NO "

Sorry за спама.