Kas yra FTPS: veiklos principas ir skirtumai nuo įprastų FTP
Šiuolaikinis internetas yra rinkinyskompiuteriai, tarpusavyje susiję specialiais informacijos mainų protokolais. Norėdami rodyti svetaines naudoti HTTP, HTTPS ir keistis dideliais failais, naudokite FTP, SFTP ir FTPS. Pažiūrėkime, kas yra FTPS serveris. Mes taip pat išmokome dirbti su juo.
Kas yra FTPS?
Protokolo pavadinimas gali būti suskirstytas į dvi dalis: FTP + SSL arba FTP + TLS (išplėstinė SSL versija). Pirmoji dalis yra pagrindinė ir yra File Transfer Protocol, failų perdavimo protokolo santrumpa. Šis duomenų mainų metodas nėra įprastai užšifruotas, todėl failai, siunčiami per FTP, yra lengvai perimti ir įtrūkimai. Šiomis priemonėmis naudojami įsilaužėliai, kad galėtų pavogti svarbius dokumentus iš įmonės serverių.
Nustatyti saugumo trūkumąinformacija, sukūrė FTPS protokolą. Visa tai perkelti failus pirmiausia tvarkomi per SSL ar TLS (šifravimo protokolas), todėl komanda ir krepšiai metu kelyje yra netinkamos dėl sukčiavimo rūšį, pavyzdžiui, vietoj «Sveiki» ateiti «GTYSL». Serveryje visas kodas konvertuojamas atgal į logines išraiškas.
Galime apibendrinti, ar FTPS yrakas tai yra ir kokia jo funkcija. Tai yra saugus FTP protokolas. Dabar, kai perduodate informaciją, galite būti tikri, kad failai bus žinomi tik įgaliotiems vartotojams. Nepainiokite FTPS ir SFTP, jie yra skirtingi protokolai ir dirba skirtingais principais.
Kaip perkelti serverį į FTPS
Kai kurie nežino, kas yra FTPS serveris. Tai yra kompiuteris, kuriame saugomi failai, jis veikia taip pat, kaip ir FTP serveris (perduoda failus pagal kliento pageidavimą). Išskyrus tai, kad visa informacija yra užkoduota prieš pradedant failų mainus.
Apsaugoti failų serverį nuo nepageidaujamųturėsite sukurti skaitmeninį sertifikatą. Jei naudojate "Filezilla Server", eikite į SSL / TLS nustatymų skiltį. Čia turėsite sukurti naują sertifikatą, kuriame yra informacijos apie šalies kodą, organizacijos pavadinimą ir pan.
Sertifikatą galima gauti nemokamai perFilezilla arba per kitas paslaugas. Vietos prieigai pakanka savarankiškai pasirašyto sertifikato, tačiau viešosios veiklos atveju šių priemonių nepakanka, o sertifikatą galima įsigyti sertifikavimo institucijoje.
FTPS jungtis
Norėdami geriau suprasti, kas yra FTPS, apsvarstykiteprotokolo veikimo būdas. Priešingai nei FTP, prisijungiant klientas gali prašyti saugaus ryšio, pavyzdžiui, su šifravimu atskirą prievadą. Apsvarstykite prašymo sertifikatui išsamesnės informacijos algoritmą:
- Klientas paprašė duomenų šifravimo (siunčia prašymo CSR kodą).
- Serveris suderina šifravimo algoritmą ir siunčia klientui SSL sertifikatą patikrinimui ir viešąjį raktą iš RSA šifro.
- Klientas skaito informaciją iš sertifikato irnurodo centrą, kuris išdavė sertifikatą. Jei centras ir serveris turi tuos pačius sertifikatus, bandymas bus baigtas ir ryšys bus tęsiamas. Priešingu atveju ryšys bus nutrauktas ir klaidos kodas bus išsiųstas į serverį.
- Jei patikrinimas yra sėkmingas, klientas sukuriaužšifruotas seanso raktas (šifruojant failus) ir siunčiamas į serverį. Tam naudojami atsitiktiniai skaičiai ir RSA šifravimas naudojant viešuosius ir privačius raktus.
- Serveris gauna raktą ir jį iššifruoja. Ateityje šis raktas bus naudojamas visų siunčiamų ir gautų failų šifravimui.
Gavęs uždarojo seanso raktą, prasideda duomenų perdavimas. Raktas yra tikrinamas su kiekvienu nauju prašymu, visi FTPS protokolo duomenys yra saugiai šifruojami.
Ryšio patikimumas
Su TSL / SSL sertifikatais galite atsikratytinuo sukčiavimo. Autentifikavimas leidžia naršyklei įsitikinti, kad jo duomenys siunčiami šifruotu pavidalu į nurodytą serverį, o ne prie užpuolikų kompiuterio. Ypač svarbu, kai įvedate asmeninę informaciją, banko kortelių numerius ir pan., Naudoti šifravimą.
Norėdami visiškai įsitikinti, galite reikalautiskaitmeninio sertifikato naudojimas ne tik iš serverio, bet ir iš kliento. Tokios atsargumo priemonės turėtų būti naudojamos bankuose, pavyzdžiui, perduodant svarbią informaciją apie klientų bazę.
Net jei užpuolikas gali gauti failus iš FTP protokolo, jie visi yra užšifruoti, ir jų turinį neįmanoma nuskaityti be slapto RSA klavišo.