Piotr C <
kang...@gmail.com> wrote:
> ssl_reuse jest w ogóle bardziej wymagający i TotalCommander podał błąd:
> 522 SSL connection failed; session reuse required: see require_ssl_reuse
> option in vsftpd.conf man page
To błąd z vsftpd. TC tylko go wyświetlił.
> Dobra, naprawione! Poniekąd, bo pytanie dalej zasadne.
> - testowałem z sieci lokalnej ale przez ProtonVPN
A widzisz, tego nie napisałeś :)
> Teraz powstaje pytanie, czy ProtonVPN coś próbuje grzebać z
> certyfikatami czy po prostu nie działa bo nie działa (a powinno -
> wszakże mówimy o passive FTP więc łaski nie robi).
Nie zdziwiłbym się. Masz tam openssl w wersji konsolowej? Pod Linuksem
jest domyślnie, na Windowsie trzeba zainstalować.
Zrób:
openssl s_client -connect host:port -showcerts
To pokaże certyfikaty, które dostajesz. Zrób to przez komórkę i przez
Protona i porównaj je.
Możliwe, że Proton łączy się w twoim imieniu po SSLu, rozszyfrowuje sobie
połączenie, robi jakieś sobie tylko znane cuda, a tobie szyfruje
połączenie już jakimś swoim certyfikatem (którego CA pewnie musi być
zainstalowane w systemie). Tak zgaduję.
Możliwe, że dla https (99,9% użytkowników) to działa, a dla ftps coś się
sypie.
Ale to tylko teoria, nie znam Protona...
--
Siedząc w urzędzie jakiś czarny koleś spytał się mnie:
- Hej, jaki masz numerek?
- My, biali, nie mamy numerów. Mamy imiona.