要开启 FTPServer(FTP over SSL/TLS)加密,通常需要满足两个条件:
1️⃣ 服务器支持并开启 SSL/TLS
2️⃣ 使用 FTP 显式(Explicit)或隐式(Implicit)加密方式
下面按 常见服务器类型 给你详细说明。
| 类型 | 说明 |
|---|---|
| FTP | 明文传输(不安全) |
| FTPS | FTP + SSL/TLS(加密) |
| Explicit FTPS | 客户端主动请求加密(推荐,端口 21) |
| Implicit FTPS | 一开始就加密(端口 990,已不推荐) |
✅ 优先使用 Explicit FTPS
可以用自签名证书(测试用):
Edit → Settings.key 和 .crt在 FTP over TLS settings 中:
Edit → Userssudo apt install vsftpd
sudo openssl req -x509 -nodes -days 365 \
-keyout /etc/ssl/private/vsftpd.key \
-out /etc/ssl/certs/vsftpd.crt
编辑:
sudo nano /etc/vsftpd.conf
添加或修改:
ssl_enable=YES
allow_anon_ssl=NO
force_local_data_ssl=YES
force_local_logins_ssl=YES
ssl_tlsv1=YES
ssl_sslv2=NO
ssl_sslv3=NO
rsa_cert_file=/etc/ssl/certs/vsftpd.crt
rsa_private_key_file=/etc/ssl/private/vsftpd.key
sudo systemctl restart vsftpd
| 客户端 | 设置 |
|---|---|
| FileZilla | 加密:显式 TLS |
| WinSCP | 协议:FTP,加密:TLS |
| FlashFXP | 勾选 SSL/TLS |
⚠️ 不要混淆 FTPS 和 SFTP
❌ 连接失败
✅ 检查防火墙是否放行 21 端口
✅ 被动模式(Passive)要配置正确
❌ 证书不受信任
✅ 自签名证书需客户端信任
❌ 数据连接失败
✅ 被动端口范围要开放
你可以直接告诉我:
我可以一步一步带你配好 ✅