0

0

Debian SFTP如何启用SSL加密

煙雲

煙雲

发布时间:2025-05-29 16:52:17

|

585人浏览过

|

来源于php中文网

原创

debian sftp如何启用ssl加密

在Debian系统中开启SFTP的SSL加密功能,可以按照以下步骤操作:

第一步:安装 OpenSSH 服务器

首先确认 OpenSSH 服务器已安装。若未安装,可运行以下命令完成安装:

sudo apt update
sudo apt install openssh-server

第二步:创建 SSL 证书与密钥

利用 openssl 工具生成自签名的 SSL 证书及密钥。具体命令如下:

sudo mkdir /etc/ssl/private
sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/sftp.key -out /etc/ssl/private/sftp.crt

执行此命令时需要填写相关信息如国家、组织名等。生成的证书和密钥会分别存储于 /etc/ssl/private/sftp.crt/etc/ssl/private/sftp.key 文件里。

第三步:调整 SSH 服务器设置

打开 SSH 服务器配置文件 /etc/ssh/sshd_config 并进行必要的修改:

sudo nano /etc/ssh/sshd_config

在此文件中寻找或添加如下配置:

# 开启 SFTP 子系统
Subsystem sftp /usr/lib/openssh/sftp-server

使用 SSL/TLS

Protocol 2 HostKey /etc/ssh/ssh_host_rsa_key HostKey /etc/ssh/ssh_host_dsa_key HostKey /etc/ssh/ssh_host_ecdsa_key HostKey /etc/ssh/ssh_host_ed25519_key

强制采用 SSL/TLS

Ciphers aes128-ctr,aes192-ctr,aes256-ctr MACs hmac-sha2-256,hmac-sha2-512 KexAlgorithms diffie-hellman-group-exchange-sha256

启用公钥认证

PubkeyAuthentication yes AuthorizedKeysFile .ssh/authorized_keys

第四步:为 SFTP 用户配置权限

保证 SFTP 用户具备适当的权限和设定。编辑用户的 ~/.ssh/authorized_keys 文件,加入公钥:

Miniflow
Miniflow

AI工作流自动化平台

下载
nano ~/.ssh/authorized_keys

将您的公钥复制粘贴至该文件内,并确保每行以 ssh-rsassh-ed25519 开头。

第五步:重启 SSH 服务

保存并关闭配置文件之后,重启 SSH 服务以使更改生效:

sudo systemctl restart sshd

第六步:测试 SSL 连接

可运用 sftp 命令来检查 SSL 连接是否正常运作:

sftp -o Port=22 username@your_server_ip

若所有配置无误,则应该能经由 SSL 成功连接至 SFTP 服务器。

特别提示

  • 在实际使用环境中,自签名证书可能不会被客户端信任,推荐使用由可信证书颁发机构(CA)签发的证书。
  • 确认防火墙允许 SSH 端口(默认为 22)的数据传输。

按照上述步骤,您应当能够在 Debian 系统上顺利实现 SFTP 的 SSL 加密功能。

相关专题

更多
SSL检测工具介绍
SSL检测工具介绍

SSL检测工具有SSL Labs、SSL Check、SSL Server Test、SSLMate、SSL/TLS Analyzer等。详细介绍:1、SSL Labs是一个由Qualys提供的在线SSL检测工具,可以评估服务器证书的部署情况、加密套件、协议支持等方面的安全性,它提供了一个详细的报告,包括证书的颁发者、有效期、安全性配置等;2、SSL Check等等。

332

2023.10.20

常见的linux系统有哪些
常见的linux系统有哪些

linux系统有Ubuntu、Fedora、CentOS、Debian、openSUSE、Arch Linux、Gentoo、Slackware、Linux Mint、Kali Linux。更多关于linux系统的文章详情请阅读本专题下面的文章。php中文网欢迎大家前来学习。

812

2023.10.27

debian重启命令有哪些
debian重启命令有哪些

debian提供以下重启命令:1、reboot:立即重启系统;2、shutdown:指定重启时间(例如:shutdown -r +5 "system will reboot in 5 minutes.");3、systemctl reboot:控制系统服务和进程,包括重启系统;4、init(传统方法,不推荐);5、poweroff:关闭系统(非重启)。

683

2024.06.28

debian关机命令介绍
debian关机命令介绍

命令有:1、shutdown:在指定时间关机或重启系统(shutdown -h/-r -t );2、halt:立即关机(shutdown -h now);3、poweroff:直接关闭系统电源(不等待进程关闭);4、reboot:立即重启系统(不等待进程关闭)。

777

2024.06.28

c++ 根号
c++ 根号

本专题整合了c++根号相关教程,阅读专题下面的文章了解更多详细内容。

25

2026.01.23

c++空格相关教程合集
c++空格相关教程合集

本专题整合了c++空格相关教程,阅读专题下面的文章了解更多详细内容。

29

2026.01.23

yy漫画官方登录入口地址合集
yy漫画官方登录入口地址合集

本专题整合了yy漫画入口相关合集,阅读专题下面的文章了解更多详细内容。

117

2026.01.23

漫蛙最新入口地址汇总2026
漫蛙最新入口地址汇总2026

本专题整合了漫蛙最新入口地址大全,阅读专题下面的文章了解更多详细内容。

170

2026.01.23

C++ 高级模板编程与元编程
C++ 高级模板编程与元编程

本专题深入讲解 C++ 中的高级模板编程与元编程技术,涵盖模板特化、SFINAE、模板递归、类型萃取、编译时常量与计算、C++17 的折叠表达式与变长模板参数等。通过多个实际示例,帮助开发者掌握 如何利用 C++ 模板机制编写高效、可扩展的通用代码,并提升代码的灵活性与性能。

16

2026.01.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
React 教程
React 教程

共58课时 | 4.1万人学习

Pandas 教程
Pandas 教程

共15课时 | 1.0万人学习

ASP 教程
ASP 教程

共34课时 | 4万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号