Protocole Secure FTP (SSL/TLS)

Cela est peut être nouveau pour vous, mais le travail via protocole ftp (RFC959) n’est pas sûr. Pour l’authentification au serveur, un nom et un mot de passe sont utilisés qui sont passés au serveur par les commandes USER et PASS en format ouvert. En utilisant un sniffer, un intrus peut capturer ces données et donc avoir accès au serveur. La modification des commandes et données durant leur transfert entre serveur et client est aussi possible.

Pour offrir de la sécurité au protocole ftp, un protocole ftp sécurisé a été développé – aussi nommé FTP over SSL (RFC2228). Vous pouvez maintenant travailler avec un serveur et être sûr que vos données ne tomberont pas entre de mauvaises mains. Le contrôle d’intégrité des données transférées garantit la non altération des données durant leur transfert entre le serveur et le client.

FTPGetter permet l’usage de différents types de sécurité (SSL v2, SSL v3, TLS v1, TLS v1.1); il y a la possibilité d’authentification en usant de certificats et clefs PEM/ASN1 ou PKCS12 lors du travail avec des serveur ftp sécurisés; le programme supporte aussi les transferts de données sécurisés.

Pour travailler avec un serveur sécurisé vous devez choisir le protocole nécessaire dasn les paramètres du profil de connexion:

Sélectionnez le protocole – ftp standard ou secure ftp over SST/TLS

Mode Explicite: connexion sur le port 21 du serveur, choix du mécanisme de sécurité avec la commande AUTH.
Mode Implicite: connexion au port 990 du serveur.

La plupart des serveurs ftp sécurisés utilisent des certificats et clefs de sécurité pour l’authentification des clients. Durant les tentatives de connexion, le serveur vérifie le certificat du client. Vous devez définir quel système d’authentification est utilisé sur le serveur.

Méthode d’authentification: basique ou utiliser des clefs et certificats PEM/ASN1 ou PKCS12

Si des clefs et certificats PEM/ASN1 sont utilisés, alors donnez le chemin aux fichiers et e mot de passe de vérification de la clef dans cet onglet:

Chemin des clefs et certificats PEM/ASN1

Si un certificat PKCS12 est utilisé, donnez le chemin vers le fichier et le mot de passe de vérification de la clef dans cet onglet:

Chemin vers le fichier certificat PKCS12

Si au cours de l’une des connexions vers un serveur ftp vous trouvez un tel message dans la fenêtre de journal:

SSL/TSL error – sous système réseau inutilisable

Cela signifie qu’une mauvaise méthode d’authentification a été choisie. Par exemple, la méthode d’authetification basique a été choisie alors que le serveur requiert une authentification avec certificats. Pour obtenir de l’information sur la connexion vers un serveur FTP sécurisé, contactez votre administrateur de serveur.