[Eisfair_dev] [eisfair-1] pure-ftpd testing 2.3.1 released

Ansgar Püster ansgar.puester at netcologne.de
Sa Feb 27 14:51:22 CET 2016


Hallo Marcus,

Am 27.02.2016 um 11:27 schrieb Marcus Roeckrath:
> Hallo Ansgar,
>
> Ansgar Püster wrote:
>
>> Ich kann nicht sagen, ob das zulässig ist, aber man
>> könnte (testweise) mal die Datei /tmp/pure-ftpd-dhparams.pem
>> erzeugen und über
>
> Auf meinen beiden Systemen finde ich eine
>
> /usr/local/ssl/private/pure-ftpd-dhparams.pem
>
> vom 14.1.16 15:00
>
> Installiert wurde jeweils am 16. bzw. 17.2 die 2.3.0.
>
> Hat die 2.3.0 diese Datei installert?
>
> Kann die Weg, wenn pure-ftpd.pem ein Lin auf ein Serverzertifikat ist?
>
> Kann es sein, dass diese zum Default-Zertifikat des Paketes gehört, aber bei
> bestehen eines Zertifikates in /usr/local/certs/ssl/pure-ftpf.pem, sei es
> als echte Datei oder Link, dieses nicht überschrieben wird, aber dennoch
> die pure-ftpd-dhparams.pem bei Fehlen dennoch auf das System kommt.

in der Version 2.3.0 waren pure-ftpd-dhparams.pem mit
der DH PARAMETERS Sektion und pure-ftpd.pem mit den
Sektionen PRIVATE KEY und CERTIFICATE _zwei_
getrennte Dateien.

Da Eisfair-1 alle drei Sektionen in _einer_ Datei
hat, habe ich den pure-ftpd extra über eine Patch der
Sourcen so geändert, dass _eine_ Datei angesprochen
wird.

D.h. die Datei
/usr/local/ssl/private/pure-ftpd-dhparams.pem
aus der internen Version 2.3.0 kann gelöscht werden.

Gruß,
Ansgar


Mehr Informationen über die Mailingliste Eisfair_dev