Наверное эта тема мялась и перемялась много раз, но ответа на просторах я не нахожу.
Имеется proftpd и хочется наблюдать какую то криптоту.
в /etc/proftpd/proftpd.conf раскоменчина
Include /etc/proftpd/tls.conf/etc/proftpd/tls.conf
TLSEngine on
TLSLog /var/log/proftpd/tls.log
TLSProtocol SSLv23
TLSRSACertificateFile /etc/ssl/private/server.crt
TLSRSACertificateKeyFile /etc/ssl/private/server.key
TLSVerifyClient off
TLSRequered onСначала было все печально, не хотели клиенты(fileZila, Firefox) дружить с FTP, ну кроме ftp-ssl
глянул в tls.log
Июн 25 21:41:57 mod_tls/2.4.2[1562]: TLS/TLS-C requested, starting TLS handshake
Июн 25 21:41:57 mod_tls/2.4.2[1562]: TLSv1/SSLv3 connection accepted, using cipher DHE-RSA-AES128-SHA (128 bits)
Июн 25 18:41:57 mod_tls/2.4.2[1562]: Protection set to Private
Июн 25 18:41:57 mod_tls/2.4.2[1562]: starting TLS negotiation on data connection
Июн 25 18:41:57 mod_tls/2.4.2[1562]: TLSv1/SSLv3 renegotiation accepted, using cipher DHE-RSA-AES128-SHA (128 bits)
Июн 25 18:41:57 mod_tls/2.4.2[1562]: client did not reuse SSL session, rejecting data connection (see TLSOption NoSessionReuseRequired)
Июн 25 18:41:57 mod_tls/2.4.2[1562]: unable to open data connection: TLS negotiation failedДобавил в /etc/proftpd/tls.conf
TLSOption NoSessionReuseRequiredFileZilla подружился, вроде все ок
а firefox показывает 550 SSL/TLS required on the control channel
tls.log
Июн 25 22:40:41 mod_tls/2.4.2[1686]: using default OpenSSL verification locations (see $SSL_CERT_DIR environment variable)
Июн 25 22:40:41 mod_tls/2.4.2[1686]: SSL/TLS required but absent for authentication, denying USER command
Июн 25 22:40:58 mod_tls/2.4.2[1687]: using default OpenSSL verification locations (see $SSL_CERT_DIR environment variable)
Июн 25 22:40:58 mod_tls/2.4.2[1687]: SSL/TLS required but absent for authentication, denying USER commandа как лису заставить работать ?
