[Eisfair] [eisfair-1] pure-ftpd stable 2.6.0 released

Stefan Welte post at stefan-welte.de
Mi Jun 29 00:06:26 CEST 2016


Hallo Jürgen,

Am 22.06.2016 um 15:26 schrieb Juergen Edner:
>> 2 - change/set certificate name: pure-ftpd (reserved name used!)
>                                               ^^^^^^^^^^^^^^^^^^^
> entsprechend dem überarbeiten Zertifikatskonzepts willst Du ein
> eigene Zertifikatsdatei mit Namen "pure-ftpd" generieren anstatt
> einen symbolischen Link auf ein zentrales Serverzertifikat zu
> setzen, was einfacher wäre.
generieren wollte ich nix (das pure-ftpd-Zertifikat gibt es seit 2014, womöglich bereits seit 2011). Ich
wollte nur die Fehlermeldung (fehlender dh-Parameter) von pure-ftpd beim Booten abstellen; diese kommt seit
geraumer Zeit.

> wenn der Punkt "13 - create Diffie-Hellman parameters (takes appr. 5min)"
> bereits angehakt ist, dann existiert bereits eine Datei
> /usr/local/ssl/newcerts/pure-ftpd.dh. Bitte prüfe einmal, ob die Datei einen
> gültigen DH-Block enthält:
> 
> -----BEGIN DH PARAMETERS-----
> ...
> -----END DH PARAMETERS-----
> 
jup, gibt es bereits (ich habe wohl dieses Frühjahr schon mal probiert, die Fehlermeldung zu beseitigen).

> Falls dem so ist, wird dieser DH-Block bei Aufruf des Menüpunktes "14 -
> create .pem certificate and copy it to /usr/local/ssl/certs"
> automatisch in die finale Zertifikatsdatei kopiert. 
ohne kleinlich sein zu wollen, sollte "copy" hier nicht besser "write" heissen?

> Diesen Schritt
> kannst Du normalerweise problemlos wiederholen, da er nur dazu
> dient die einzelnen Zertifikatsbestandteile zusammen zu kopieren.
hat geklappt, obwohl ein vimdiff zeigt, dass private- und certificate-Abschnitt nicht mehr identisch sind
mit dem vorherigen Zertifikat. Komisch.

Fehlermeldung ist nun weg,
Gruss und Danke,
Stefan


Mehr Informationen über die Mailingliste Eisfair