FTP Over SSL/TLS (FTPS)
Note
Cukup gunakan vm FTP-web server
yang sudah ada, setting ip addrress nya secara static menjadi 192.168.10.2
Setting SSH
Setting agar dapat melakukan ssh menggunakan user root. Karena nantinya kita perlu mengirim file dari ca-server
ke server kita via ssh.
Duplikat Sertifikat dan private key dari CA-SERVER ke FTP Server
Untuk Command ini dieksekusi di CA-SERVER
root@ca-server:/certs# scp web.key web.crt ftp.key ftp.crt root@192.168.10.2:/etc/ssl/
root@192.168.10.2's password:
Konfigurasi SSL/TLS FTP
- edit file proftpd.conf
- edit file tls.conf
### cari baris 10,11,12 uncomment ketiga baris tersebut TLSEngine on TLSLog /var/log/proftpd/tls.log TLSProtocol SSLv23 ### Pada baris 27,28 uncomment lalu sesuaikan path certificate dan private key kita. TLSRSACertificateFile /etc/ssl/ftp.crt TLSRSACertificateKeyFile /etc/ssl/ftp.key ### uncomment pada baris 35 TLSOptions AllowClientRenegotiations
- Mengaktifkan Module TLS
- Restart Layanan Proftpd root@ftp-web:~# service proftpd restart
Pengujian SSL