WEDOS Disk – šifrované připojení přes rsync

Tento komunitní návod je aktuální k 22. 8. 2019.

Komunikace programu rsync není šifrovaná a ani šifrování sám nepodporuje. Služba WEDOS Disk nabízí šifrované spojení na portu 874 (protokol rsync nad SSL), na klientské straně je potřeba vytvořit potřebný SSL tunel pomocí programu stunnel.

Konfigurační soubor /etc/stunnel/stunnel.conf bude vypadat nějak takto:

[rsync] 
accept = 873 
client = yes 
connect = 12345.s67.wedos.net:874
  • accept = 873 – port, který se otevře na localhostu
  • client = yes – zapnutý režim klienta
  • connect = 12345.s67.wedos.net:874 -adresa vzdáleného šifrovaného spojení (důležitý port 874)

Přijímání a odesílání dat bude fungovat stejně jako je popsáno výše s tím rozdílem, že místo adresy 12345.s67.wedos.net bude localhost. Např.:

rsync -a --password-file=/home/user/rsync.pass --inplace /etc rsync://s1021@localhost/s1021/etc

Fingerprint certifikátu pro vyloučení MITM útoku je: C4:12:01:C3:C1:BB:CF:F0:4F:7D:8C:28:06:E6:46:70:53:F7:E1:B6

Mimořádná aktualizace 19. 8. 2026:

Fingerprint certifikátu pro vyloučení MITM útoku:

SHA-256: 8E:F4:58:39:52:11:EB:5D:4F:F0:E5:4D:38:02:0A:0E:5A:4D:F7:99:1E:D2:B0:97:2D:39:25:8C:0F:77:8C:5C

Fingerprint si ověříte příkazem: openssl s_client -connect 12345.s67.wedos.net:874 </dev/null 2>/dev/null \ | openssl x509 -noout -dates -fingerprint -sha256

Certifikát byl vyměněn 18. 8. 2026, platnost nového je do 17. 8. 2028. Pokud máte z dřívějška uložený fingerprint C4:12:01:C3:C1:BB:CF:F0:4F:7D:8C:28:06:E6:46:70:53:F7:E1:B6, jde o předchozí certifikát a neshoda tedy není projevem útoku.