Antes de empezar, debemos decir si tenemos el acceso vía web (administración) activado con HTTPS, el propio sistema crea una clave privada RSA de 1024bits y el correspondiente certificado autofirmado. Este mismo certificado autofirmado y la clave privada RSA nos servirá perfectamente si lo copiamos en el FTP, sin embargo esta clave privada es de tan sólo 1024bits.
Para generar nuevos certificados, tenemos que poner los siguientes comandos en un terminal:
1
| openssl genrsa -out /home/bron/privada.key 4096 |
A continuación debemos autofirmar la clave privada y generar el correspondiente certificado:
1
| openssl req -new -x509 -days 1460 -key /home/bron/privada.key -out /home/bron/ca.crt |
Una vez que hayamos hecho esto, abrimos con cualquier editor de texto los dos archivos. A continuación copiamos y pegamos todo el documento a las correspondientes casillas de NAS4Free, viene perfectamente indicado si entramos vía web tal y como podéis ver aquí:
De esta forma habremos añadido un extra de seguridad a nuestro servidor FTP, aunque debemos tener en cuenta que el rendimiento se verá afectado.
En la mayoría de documentación que hay en Internet, el comando que usan es este:
1
| openssl req -x509 -newkey rsa:1024 -keyout /etc/ssl/private/proftpd.key -out /etc/ssl/certs/proftpd.crt -nodes -days 365 |
Oi ... Eu posso ver que você está colocando um monte de esforços em seu blog. Continue postando o bom work.Some informação realmente útil lá. É bom ver o seu site. Thanks!
ResponderEliminarCertificado de assinatura digital