www.wikidata.de-de.nina.az
FTPS im TCP IP Protokollstapel Anwendung FTPTransport SSL TLSTCPInternet IP IPv4 IPv6 Netzzugang Ethernet TokenBus TokenRing FDDI FTP uber SSL oder FTP over TLS kurz FTPS ist eine Methode zur Verschlusselung des File Transfer Protocol FTP Inhaltsverzeichnis 1 Beschreibung 2 Ablauf 3 Normen und Standards 4 Literatur 5 EinzelnachweiseBeschreibung BearbeitenFTPS stellt eine FTP Kommunikation uber Transport Layer Security TLS dar Durch die Nutzung von TLS ist eine Authentifizierung uber X 509 Zertifikate moglich die auf einer offentlichen Vertrauensstruktur PKI beruht Neben FTPS gibt es auch noch FTP over SSH was SSH statt einer TLS Verbindung nutzt FTP over SSH wurde jedoch grosstenteils durch SFTP verdrangt einem unabhangig von FTP entwickelten Protokoll zum Ubertragen von Dateien per SSH Man unterscheidet zwischen dem expliziten und dem veralteten impliziten FTPS Verbindungsaufbau Der Standardport fur den expliziten Verbindungsaufbau vom Client am Server ist der FTP Standard Port 21 TCP Explizite FTPS Verbindungen werden uber diesen Port zunachst als FTP Verbindung aufgebaut bevor sie zu FTPS wechseln Danach baut der Server meist aktiv uber Port 20 TCP eine Datenverbindung zum Client auf Fur den impliziten Verbindungsaufbau werden die Ports 990 TCP Control und Port 989 TCP Data verwendet Die Verschlusselung von FTP erfordert mindestens zwei separate Verbindungen FTPS sieht vor dass die Nutzdaten nicht unbedingt verschlusselt werden und nach der Authentifizierung die Verschlusselung entfallen kann Inwieweit beim FTPS verschlusselt wird hangt auch vom jeweiligen Server und Client ab 1 Durch die alleinige Verschlusselung des Verbindungsaufbaus kann sich ein deutlicher Vorteil in der Ubertragungsgeschwindigkeit im Vergleich zu SFTP oder SCP ergeben Ob SFTP oder SCP ahnliche hohe Ubertragungsgeschwindigkeiten erreichen hangt von der genutzten Client und Server Software ab Mehrere Dutzend Clients und Server sowie einige Proxys unterstutzen FTPS 2 Fur FXP uber TLS gibt es beispielsweise SSCN set secured client negotiation Ablauf BearbeitenDer Client baut einen herkommlichen unverschlusselten Kontrollkanal zum Server auf Der Client sendet die Aufforderung AUTH TLS Bleibt diese Aufforderung aus kann der Server alle anderen Aufforderungen ablehnen Der Server sendet als Ankundigung des Wechsels zu TLS die Antwort 234 Bleibt diese Antwort aus kann der Client unverschlusselt fortfahren Ist auf dem Kontrollkanal zu TLS gewechselt kann der Client zusatzlich TLS der Nutzdatenkanale anfordern Alternativ kann der Client jederzeit die Ruckkehr zur unverschlusselten Verbindung fordern was der Server aber verweigern kann Normen und Standards BearbeitenFTPS ist als Request for Comments RFC standardisiert Die erste und bis heute gultige Version ist RFC 4217 1 aus dem Jahre 2005 mit dem Titel Securing FTP with TLS Kurios an diesem RFC ist dass es ein Protokoll definiert ohne eine eigene Abkurzung oder offiziellen Kurznamen festzulegen Das mitgenutzte Protokoll TLS erfuhr zwischenzeitlich einige Weiterentwicklungen so dass seit 2021 eine Update Verlinkung erfolgte mit RFC 8996 3 Literatur BearbeitenMichael Hamm FTP Secure oder Secure FTP In iX Nr 10 2004 S 102 107 heise de abgerufen am 1 Oktober 2021 Schwerpunkt Grundlagen FTPS Einzelnachweise Bearbeiten a b P Ford Hutchinson RFC 4217 Securing FTP with TLS Oktober 2005 englisch P Ford Hutchinson ftps RFC4217 state of play Abgerufen am 22 Februar 2012 RFC 8996 Deprecating TLS 1 0 and TLS 1 1 Standard BCP 195 englisch Abgerufen von https de wikipedia org w index php title FTP uber SSL amp oldid 234609811