220 Shares 9361 views

Lo que es FTPS: principio de funcionamiento y las diferencias con el FTP habitual

La moderna Internet es un conjunto de ordenadores conectados entre sí mediante protocolos de comunicación especiales. Para visualizar los sitios utilizando los protocolos HTTP, HTTPS, y para el intercambio de archivos de gran tamaño usar FTP, SFTP y FTPS. Examinemos lo FTPS-servidor. También sabemos cómo usarlo.

Lo que es FTPS

El nombre del protocolo se puede dividir en dos partes: FTP + SSL o TLS FTP + SSL (versión avanzada). La primera parte es básica y es la abreviatura de File Transfer Protocol – protocolo de transferencia de archivos. Este método de estándar de intercambio de datos no será encriptada por lo que los archivos que se envían a través de FTP, fáciles de interceptar y crack. Estas características previamente utilizados por los hackers para robar documentos importantes de servidores de la compañía.

Para remediar la falta de protección de la información, desarrollado el protocolo FTPS. It todos los archivos transferidos primero se procesan a través de SSL o TLS (protocolo de cifrado), por lo que el equipo y las bolsas durante el traslado no son elegibles para el tipo de fraude, por ejemplo, en lugar de «Hola» llegado «GTYSL». En el servidor, ya que todo el código se convierte de nuevo a las expresiones booleanas.

Podemos resumir en la pregunta de si, FTPS – ¿qué es esto y cuáles son sus funciones. Este protocolo FTP seguro. Ahora, la transmisión de información, usted puede estar seguro de que los archivos permanecerán conocido sólo a usuarios autorizados. No se debe confundir FTPS y SFTP, estos son protocolos diferentes y operan en diferentes principios.

Cómo transferir FTPS servidor

Algunos no saben lo que el FTPS-servidor. Este es el equipo que almacena archivos, funciona igual que el servidor FTP (archivos disponibles transferencias bajo petición). Excepto que toda la información se encripta antes de la transferencia de archivos.

Para proteger un servidor de archivos de la intrusión no deseada, es necesario crear un certificado digital. Si está usando Filezilla Server, a continuación, para ello, vaya a la configuración de SSL / TLS. Habrá que crear un nuevo certificado, que deberá incluir información sobre el código de país, el nombre de la organización, etc.

El certificado se puede obtener de forma gratuita a través de Filezilla o a través de otros servicios. Para el acceso local lo suficientemente certificado autofirmado, pero para la actividad pública de estas medidas no será suficiente, y el certificado puede ser comprada de una autoridad de certificación.

conexión FTPS

Para entender mejor lo FTPS, tenga en cuenta el protocolo del método. A diferencia de FTP, cuando se conecta el cliente puede solicitar una conexión segura, por ejemplo, un puerto separado con el cifrado. Tenga en cuenta los detalles del algoritmo de solicitud de certificado:

  1. El cifrado de datos de cliente solicitado (RSC envía la solicitud de código).
  2. El servidor negocia un algoritmo de cifrado y envía el cliente SSL-certificado para la clave pública del RSA-cifrado.
  3. El cliente lee la información del certificado y se refiere al centro que emitió el certificado. Si el centro de certificación y el servidor son idénticas entre sí, la prueba se pasa y la conexión continúa. De lo contrario, la conexión se interrumpe y el servidor envía un código de error.
  4. Si la prueba es satisfactoria, el cliente crea una clave de sesión encriptada (cifrado de archivos), y se envía al servidor. Utiliza números aleatorios y RSA-cifrado con claves públicas y privadas.
  5. El servidor recibe la clave y lo descifra. En el futuro, esta clave se utiliza para cifrar todos los archivos enviados y recibidos.

Después de recibir la clave de sesión secreta se inicia la transmisión de datos. La clave se comprueba cada nueva petición, todos los datos dentro del protocolo FTPS-se cifran de forma segura.

la conexión

Debido TSL / SSL certificados pueden deshacerse de suplantación de identidad. La autenticación permite que el navegador para saber exactamente lo que su información se envía de forma encriptada directamente al servidor especificado, y no en el equipo equivocado. Es especialmente importante utilizar el cifrado cuando se introduce información personal, números de tarjetas bancarias, y así sucesivamente. N.

Para asegurarse de que puede requerir el uso de un certificado digital, no sólo en el servidor, sino también en el cliente. Tales precauciones son importantes para su uso en los bancos, por ejemplo, la transmisión de información importante acerca de la base de clientes.

Incluso si un atacante será capaz de obtener los archivos desde el protocolo FTP, todos ellos están encriptados, y leer su contenido es imposible sin la clave secreta RSA.