Я отключил TLS1.1
и SSLv3
в моем vsftpd.conf
ssl_tlsv1_1=NO
ssl_tlsv1_2=YES
ssl_tlsv1=NO
ssl_sslv2=NO
ssl_sslv3=NO
ssl_ciphers=DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:DHE-DSS-AES128-GCM-SHA256:DHE-DSS-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-CHACHA20-POLY1305:DHE-RSA-CHACHA20-POLY1305:AES256-SHA256
Но все равно, когда я использую его lftp
с другого компьютера и передаю данные, я вижу, TLS1/SSLV3
что он используется.
"SSL version: TLSv1/SSLv3, SSL cipher: AES256-SHA256, reused, no cert"
Понятия не имею, может быть, я упускаю какую-то настройку.
версия vsftpd:
# vsftpd -version
vsftpd: version 2.2.2
версия ftp:
# lftp -v
LFTP | Version 4.0.9 | Copyright (c) 1996-2010 Alexander V. Lukyanov
Подпись, используемая в pem
файле, который используется в качестве сертификата (не могу опубликовать больше):
Signature Algorithm: sha256WithRSAEncryption