麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁(yè) > 網(wǎng)站 > 軟件應(yīng)用 > 正文

設(shè)置Xlight FTP服務(wù)器使用SSL/TLS功能的步驟

2020-04-18 12:35:25
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友
設(shè)置Xlight FTP服務(wù)器使用SSL/TLS功能

Xlight FTP服務(wù)器可以和標(biāo)準(zhǔn)FTP協(xié)議一起使用SSL/TLS功能加密控制和數(shù)據(jù)通道. Xlight FTP服務(wù)器支持在SSL之上的兩種工作方式: "顯式SSL"以及"隱式SSL".

顯式SSL 是一種機(jī)制, 其中當(dāng)FTP客戶(hù)端希望使用安全的加密控制連接時(shí), 它需要顯式的發(fā)出AUTH命令例如 "AUTH TLS" 或 "AUTH SSL" 以初始化SSL握手過(guò)程并和FTP服務(wù)器之間建立安全的加密控制連接. AUTH命令必須在FTP客戶(hù)登錄之前發(fā)出. 如果FTP客戶(hù)端沒(méi)有發(fā)出AUTH命令,它和FTP服務(wù)器之間的控制連接將保持未加密狀態(tài).

隱式SSL 是另一種機(jī)制, 其中FTP服務(wù)器要求FTP客戶(hù)必須初始化SSL握手過(guò)程并和FTP服務(wù)器之間建立安全的加密控制連接, 加密控制連接建立之后FTP命令才能夠被送到FTP服務(wù)器. 如果FTP客戶(hù)不支持SSL功能,或它和服務(wù)器之間沒(méi)有建立安全的加密控制連接,FTP服務(wù)器將不對(duì)來(lái)自FTP客戶(hù)的命令做出任何反應(yīng).

在這個(gè)例子里,我們將演示如何在Xlight FTP服務(wù)器里使用SSL/TLS功能. 注意: 30-天試用期后,這個(gè)功能只被標(biāo)準(zhǔn)版和專(zhuān)業(yè)版的Xlight FTP服務(wù)器支持.

創(chuàng)建和選擇有效的服務(wù)器證書(shū)

使用SSL/TLS功能, 你需要做的第一件事是創(chuàng)建或選擇一個(gè)已有的X.509證書(shū)作為服務(wù)器證書(shū). 這個(gè)證書(shū)可以是由有效CA簽發(fā)的實(shí)際證書(shū),或者是自簽名證書(shū).

Xlight FTP服務(wù)器使用的X.509服務(wù)期證書(shū)必須放在"本地計(jì)算機(jī)"的"個(gè)人"證書(shū)商店中. 這個(gè)證書(shū)位置和微軟IIS服務(wù)期使用的SSL證書(shū)在相同位置. 因此如果你有一個(gè)為IIS服務(wù)器使用的有效證書(shū), 你可以很方便的將它同時(shí)用在Xlight FTP服務(wù)器上.

1. 到 [全局選項(xiàng)] -> [高級(jí)] -> [服務(wù)器SSL證書(shū)] 創(chuàng)建或選擇一個(gè)服務(wù)器證書(shū). 在這個(gè)例子里我們已經(jīng)創(chuàng)建了一個(gè)自簽名證書(shū),它的CN是 "test-cert", 我們選擇這個(gè)證書(shū)作為服務(wù)器證書(shū),如下圖所示.


2. 到 [虛擬服務(wù)器設(shè)置] -> [通用] -> [啟用虛擬服務(wù)器SSL功能] 選擇需要使用的SSL方式. 在這個(gè)例子里,我們選擇隱式SSL,如下圖所示.


經(jīng)過(guò)上面步驟后, 你就完成了SSL/TLS功能的設(shè)置,可以使用服務(wù)器證書(shū)加密FTP服務(wù)器和FTP客戶(hù)端之間的控制和數(shù)據(jù)通道.

使用SSL客戶(hù)端認(rèn)證(SSL client authentication)

Xlight FTP服務(wù)器支持SSL客戶(hù)端認(rèn)證. SSL客戶(hù)端認(rèn)證是另一種在FTP服務(wù)器端驗(yàn)證客戶(hù)端身份的方式. 使用SSL客戶(hù)端認(rèn)證后, 在SSL握手的過(guò)程中, FTP客戶(hù)端必須發(fā)送有效的X.509客戶(hù)端證書(shū)給FTP服務(wù)器. 客戶(hù)端證書(shū)包含用戶(hù)的信息, 它向FTP服務(wù)器證明客戶(hù)的身份.

1. 客戶(hù)端證書(shū)必須由受信任的CA頒發(fā), 你不能使用自簽名證書(shū)作為客戶(hù)端證書(shū). 頒發(fā)客戶(hù)端證書(shū)的CA必須存在于服務(wù)器的證書(shū)商店"本地計(jì)算機(jī)"中的 受信任的根證書(shū)頒發(fā)機(jī)構(gòu)(Trusted Root Certificate Authorities)里. 否則客戶(hù)證書(shū)無(wú)法通過(guò)服務(wù)器端的認(rèn)證. 如下圖微軟的mmc工具的證書(shū)快照所示.


2. SSL客戶(hù)端認(rèn)證為隱式SSL模式支持. 到 [虛擬服務(wù)器設(shè)置] -> [通用] -> [啟用虛擬服務(wù)器SSL功能], 選擇"要求客戶(hù)端證書(shū)" 如下圖所示.


經(jīng)過(guò)上面步驟后, 你就可以使用SSL客戶(hù)端認(rèn)證功能.

發(fā)表評(píng)論 共有條評(píng)論
用戶(hù)名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 久久网一区二区 | 狠狠干天天操 | 福利一区二区三区视频在线观看 | 欧美精品成人一区二区三区四区 | 毛片韩国| 精品黑人一区二区三区国语馆 | 久久国产亚洲精品 | 亚洲极色 | 成人视屏在线观看 | 天天操综 | 在线成人免费观看www | 一本色道精品久久一区二区三区 | a集毛片| 欧美精品成人一区二区在线观看 | omofun 动漫在线观看 | 欧美性色黄大片www 操碰网 | 天天艹综合 | 欧美三级一级 | 欧美精品免费一区二区三区 | 日日碰日日操 | 久在线观看福利视频69 | 国产成人在线观看免费 | 91网视频 | 性欧美xxxx免费岛国不卡电影 | 羞羞视频免费网站 | 毛片a级毛片免费播放100 | 天天躁狠狠躁夜躁2020挡不住 | chinese xxxx hd pron8 tube | 欧美h版电影在线观看 | 视频一区二区久久 | 国产一及毛片 | 欧美成人免费 | 一区国产视频 | 牛牛热这里只有精品 | 视频一区二区中文字幕 | 久久精品国产99国产精品澳门 | av电影免费播放 | 国产精品视频一区二区三区四区五区 | 秋霞a级毛片在线看 | 久久成人视屏 | 中文字幕网址 |