温馨提示×

centos ftpserver如何开启ssl

小樊
41
2026-09-06 04:25:33
栏目: 云计算

在 CentOS 上搭建 FTP 服务并开启 SSL(即 FTPS),常用方案是使用 vsftpd + SSL。下面以 CentOS 7/8 为例,说明完整步骤。


一、安装 vsftpd

yum install -y vsftpd
# CentOS 8 可用
# dnf install -y vsftpd

二、生成 SSL 证书

方式 1:自签名证书(测试用)

openssl req -x509 -nodes -days 365 \
-newkey rsa:2048 \
-keyout /etc/vsftpd/vsftpd.key \
-out /etc/vsftpd/vsftpd.crt

生成后:

  • 私钥:/etc/vsftpd/vsftpd.key
  • 证书:/etc/vsftpd/vsftpd.crt

方式 2:使用已有证书(如 Let’s Encrypt)

/etc/letsencrypt/live/domain/fullchain.pem
/etc/letsencrypt/live/domain/privkey.pem

三、配置 vsftpd 启用 SSL

编辑配置文件:

vi /etc/vsftpd/vsftpd.conf

基础 SSL 配置

# 启用 SSL
ssl_enable=YES

# 证书和私钥
rsa_cert_file=/etc/vsftpd/vsftpd.crt
rsa_private_key_file=/etc/vsftpd/vsftpd.key

# 强制使用 SSL(可选)
force_local_logins_ssl=YES
force_local_data_ssl=YES

# 允许 SSL 协议
ssl_tlsv1=YES
ssl_sslv2=NO
ssl_sslv3=NO

# 被动模式(云服务器必须)
pasv_enable=YES
pasv_min_port=30000
pasv_max_port=31000

四、防火墙设置

开放端口

firewall-cmd --permanent --add-port=21/tcp
firewall-cmd --permanent --add-port=30000-31000/tcp
firewall-cmd --reload

五、SELinux(如开启)

setsebool -P ftpd_full_access on

六、启动 vsftpd

systemctl enable vsftpd
systemctl restart vsftpd

七、客户端连接方式

类型 说明
FTPS(显式) 端口 21,客户端选择 FTP over TLS
FTPS(隐式) 端口 990(需额外配置)

FileZilla 示例:

  • 加密:要求显式 FTP over TLS
  • 端口:21

八、常见问题

1. 连接后无法列出目录

  • 检查被动端口是否开放
  • 检查 SELinux / 防火墙

2. 证书不受信任

  • 自签名证书需在客户端手动信任

3. 云服务器

  • 安全组必须放行 21 和被动端口

如果你使用的是 CentOS Stream / Rocky / Alma 或想配置 ProFTPD / Pure-FTPd,也可以告诉我。

0