Your Browser is not longer supported

Please use Google Chrome, Mozilla Firefox or Microsoft Edge to view the page correctly
Loading...

{{viewport.spaceProperty.prod}}

TLS/SSL-Unterstützung im TELNET-Server

&pagelevel(3)&pagelevel

Die TLS/SSL-Unterstützung im TELNET-Server bietet ein breites Spektrum an Einstellmöglichkeiten. Die Einstellungen können Sie wahlweise wie folgt vornehmen:


Parametrisierung der TLS/SSL-Unterstützung im TELNET-Server

Im Folgenden finden Sie einen Überblick über die Einstellmöglichkeiten zur TLS/SSL-Unterstützung im TELNET-Server mithilfe der Options. Den einzelnen Options entsprechen korrespondierende Parameter des SET-FTP-TELNET-PARAMETERS-Kommandos.

Zur Parametrisierung der TLS/SSL-Unterstützung im TELNET-Server stehen die folgenden Options zur Verfügung:

  • START-TLS-Option ( -Z tls-required )

    Mit dieser Option steuern Sie die TLS-Unterstützung im TELNET-Server. Hierfür stehen eine Reihe zusätzlicher Options (-Z-Options) zur Verfügung (siehe Tabelle auf "TLS/SSL-Unterstützung im TELNET-Server"). Das Aushandeln der Authentifizierungsmodalitäten übernimmt SSL, so dass TELNET nicht davon belastet wird.

  • AUTHENTICATION-Option ( -B )

    Diese Option verwenden Sie, um die Authentifizierungsmodalitäten auszuhandeln. Im BS2000 ist die AUTHENTICATION-Option derzeit nur für TLS/SSL realisiert.

    Mit der für TLS/SSL realisierten AUTHENTICATION-Option können Sie die TLS-Unterstützung im TELNET-Server steuern. Hierfür verwenden Sie die gleichen -Z-Options wie bei der START-TLS-Option (siehe Tabelle "TLS/SSL-Unterstützung im TELNET-Server").

  • ENCRYPTION-Option ( -H )

    Diese Option verwenden Sie, um das Verschlüsselungsverfahren sowie den verwendeten Schlüssel auszuhandeln. Derzeit wird in TELNET nur DES64 in den Varianten DES_CFB64 und DES_OFB64 unterstützt.

START-TLS-Option und AUTHENTICATION-Option dürfen nicht gleichzeitig aktiviert sein. In der folgenden Tabelle sind die Options aufgelistet, mit denen Sie in Verbindung mit der START-TLS- bzw. AUTHENTICATION-Option die TLS/SSL-Unterstützung im TELNET-Server steuern können.

Option

Beschreibung

-Z Protocol

SSL-Protokollversionen selektiv auswählen

-Z CipherSuite

Verschlüsselungsverfahren-Vorzugsliste spezifizieren

-Z RSAcertificateFile

Datei spezifizieren, die das RSA-basierte X.509-Server-Zertifikat im PEM-Format enthält

-Z RSAkeyFile

Datei spezifizieren, die den privaten RSA-Server-Schlüssel im PEM-Format enthält

-Z DSACertificateFile

Datei spezifizieren, die das DSA-basierte X.509-Server-Zertifikat im PEM-Format enthält

-Z DSAkeyFile

Datei spezifizieren, die den privaten DSA-Server-Schlüssel im PEM-Format enthält

-Z CertificateChainFile

Datei spezifizieren, in der alle Zertifikate abgelegt werden können, die für die Verifikation des Server-Zertifikats benötigt werden

-Z CACertificateFile

Datei spezifizieren, die die für die Authentifizierung des TELNET-Clients erforderlichen Zertifikate im PEM-Format enthält

-Z AcceptableClientCAFile

Datei spezifizieren, aus denen die Namen der CAs hervorgehen, die der Server als Unterzeichner von Client-Zertifikaten akzeptiert

-Z CARevocationFile

Datei spezifizieren, die die CRLs der CAs enthält

-Z VerifyClient

Festlegen, ob der TELNET-Client ein Zertifikat für den Server-Zugang vorweisen muss

-Z VerifyDepth

Verifizierungstiefe festlegen

-Z RandFile

Datei spezifizieren, aus der beim Server-Start die Daten für die Initialisierung des PRNG gelesen werden

-Z OpenSSLlibName

Festlegen, aus welcher LMS-Datei die OpenSSL-Bibliothek nachgeladen werden soll