Die TLS/SSL-Unterstützung bietet ein breites Spektrum an Einstellmöglichkeiten. Diese Einstellungen können Sie wahlweise wie folgt vornehmen:
Mithilfe von Optionen, die in einer oder mehreren Option-Dateien hinterlegt werden, und beim Start des FTP-Servers ausgewertet werden (siehe Abschnitt „Konfiguration von FTP via Option-Datei“).
Mithilfe von Parametern des Installationskommandos SET-FTP-TELNET-PARAMETERS (siehe Abschnitt „Konfiguration von FTP via Installationskommando SET-FTP-TELNET-PARAMETERS“ (Konfiguration von FTP via Installationskommando SET-FTP-TELNET-PARAMETERS)).
In der folgenden Tabelle sind die Optionen für die TLS/SSL-Unterstützung im FTP-Server aufgelistet. Zu den einzelnen Optionen existieren entsprechende Parameter des SET-FTP-TELNET-PARAMETERS-Kommandos.
Option | Beschreibung |
TLS-Protokollversionen selektiv auswählen | |
Verschlüsselungsverfahren-Vorzugsliste spezifizieren | |
Spezifiziert, ob Verschlüsselungs-Suite-Vorzugsreihenfolge des Servers oder des Clients zur Anwendung kommt | |
Vorzugsbehandlung für ChaCha20-Verschlüsselungs-Suites festlegen | |
Datei spezifizieren, die das RSA-basierte X.509-Server-Zertifikat im PEM-Format enthält | |
Datei spezifizieren, die den privaten RSA-Server-Schlüssel im PEM-Format enthält | |
Datei spezifizieren, die das DSA-basierte X.509-Server-Zertifikat im PEM-Format enthält | |
Datei spezifizieren, die den privaten DSA-Server-Schlüssel im PEM-Format enthält | |
Datei spezifizieren, in der alle zur Verifikation des Server-Zertifikats benötigten Zertifikate abgelegt werden können | |
Datei spezifizieren, die die für die Authentifizierung des FTP-Client erforderlichen Zertifikate im PEM-Format enthält | |
Datei spezifizieren, aus der die Namen der CAs hervorgehen, die der Server als Unterzeichner von Client-Zertifikaten akzeptiert | |
Datei spezifizieren, die die CRLs der CAs enthält | |
Festlegen, ob der FTP-Client ein Zertifikat für den Server-Zugang vorweisen muss | |
Verifizierungstiefe festlegen | |
Festlegen, ob die Kontroll-Verbindung vom FTP-Client zum FTP-Server mit TLS abgesichert werden soll | |
Festlegen, ob die Daten-Verbindung vom FTP-Client zum Server-Child mit TLS abgesichert werden soll | |
Datei spezifizieren, aus der beim Server-Start die Daten für die Initialisierung des PRNG gelesen werden | |
Festlegen, aus welcher LMS-Datei die OpenSSL-Bibliothek nachgeladen werden soll |