протоколи ssl

Налаштування сервера

Відкрийте інтерфейс адміністратора і перейдіть до налаштувань. Виберіть в налаштуваннях SSL / TLS (FTPS) і потім виберіть "Згенерувати новий сертифікат". Двосимвольний код країни можна знайти в Google (Сполучений Штати позначаються US, не заплутатися, так як символи можуть складатися не тільки з двох букв, але і з двох цифр).

Як тільки Ви створили сертифікат і вибрали шлях для його збереження, клієнт FileZilla автоматично заповнить файл з персональним ключем і поля файлу сертифіката для вказівки на загальний сертифікат.

На цьому етапі Ви можете вибрати "Дозволити SSL / TLS за вибором користувача" або "Завжди використовувати SSL / TLS", а також "Чи не підключатися, якщо клієнт не використовується".

PROT P відноситься до передачі даних. Комунікація з сервером завжди шифрується з використанням протоколу SSL / TLS.

Зашифрована комунікація: PROT C, Комунікація + Зашифровані дані: PROT P.

Якщо використання PROT P не обов'язково, клієнт може відправити PROT C і передати файли в незашифрованому вигляді. Якщо використання PROT P обов'язково, PROT C відхиляється.

Налаштування клієнта

Хост для підключення клієнта до сервера з використанням протоколу SSL необхідно встановити на FTPS. В клієнті FileZilla цей хост позначений префіксом "FTPES: //" для "неявного" FTPS, або "FTPS: //" для звичайного "явного" FTPS.

видалення сертифіката

Файл trustedcerts.xml містить сертифікати для безпечних веб-сайтів, які Ви позначили як довірені для FileZilla. Чи не переплутайте цей файл з іншими сертифікатами, які Ви використовуєте, якщо користуєтеся сервером FileZilla.

ОС Windows

Для видалення збереженого сертифікату перейдіть до% APPDATA% \ FileZilla і видаліть, перейменуйте або змініть файл trustedcerts.xml.

Для видалення збереженого сертифікату перейменуйте або змініть файл

Відмінності між явним і неявним FTPS

FTPS (SSL / TLS) обслуговується в двох несумісних режимах. При використанні явного FTPS клієнт підключається до нормального порту FTP і явно перемикається в безпечний режим (SSL / TLS) за допомогою "AUTH TLS", в той час як неявний FTPS є більш старою версією, яка передбачає перехід в режим SSL / TLS безпосередньо після підключення (і, як правило, сигнал надходить на порт TCP 990, а не 21). В клієнті FileZilla цей хост позначений префіксом "FTPES: //" для підключення до "явного" сервера FTPS, або "FTPS: //" для звичайного "неявного" сервера (для якого Вам, швидше за все, знадобиться настройка порту 990).

SSL / TLS (FTPS) в порівнянні з SSH (SFTP)

Чи не переплутайте FTPS (FTP, зашифрований за допомогою SSL / TLS) з SFTP (SSH). SFTP зовсім інший протокол. Більше інформації Ви зможете знайти тут.

FileZilla - один з кращих безкоштовних FTP-менеджерів, який допоможе вам завантажити і завантажити файли з FTP-серверів. Програма має зручний і приємний інтерфейс, присутня безліч підтримуваних мов, а також різноманітність налаштувань і можливостей. Доступна для різних операційних систем, існує portable версія, яку ви можете встановити на флеш-диск, крім того, зручна для оновлення файлів на вашому хостингу. Зв'язатися з нами

Схожі статті