Ich habe auch einmal Verschlüsselung einstellen wollen und bin über folgendes Debian Howto gestolpert:
de:howtos:sarge:proftpd_tlsDort wird beschrieben, wie man ein Zertifikat mit nur eine Befehlszeile erstellen kann:
openssl req -new -x509 -days 365 -nodes -out /etc/ssl/certs/proftpd.cert.pem -keyout /etc/ssl/certs/proftpd.key.pem
Dazu dann noch die entsprechenden Direktiven:
<IfModule mod_tls.c>
TLSEngine on
TLSLog /var/log/tls.log
TLSProtocol SSLv23
TLSOptions NoCertRequest
TLSRSACertificateFile /etc/ssl/certs/proftpd.cert.pem
TLSRSACertificateKeyFile /etc/ssl/certs/proftpd.key.pem
TLSVerifyClient off
</IfModule>
Scheint mir etwas schneller und einfacher, als eine eigene CA aufzumachen?