默认下,宝塔面板的FTP证书是自签名的证书。

自签名证书

我们可以把它替换成我们的SSL证书。

先备份Pure-FTPd的证书文件:

mv /etc/ssl/private/pure-ftpd.pem /etc/ssl/private/pure-ftpd.pem.bak

将我们的证书写入(私钥在上,公钥在下):

nano /etc/ssl/private/pure-ftpd.pem

-----BEGIN PRIVATE KEY-----
          …
-----END PRIVATE KEY-----
-----BEGIN CERTIFICATE-----
          …
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
          …
-----END CERTIFICATE----

保存后,在宝塔面板 ➡ 软件商店 ➡ Pure-Ftpd管理 ➡ 重启Pure-Ftpd。

重启Pure-Ftpd

之后再连接FTP时获取到的就是我们的证书了。

我们的证书