0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

FTPS客户端和服务器证书

哲想软件 来源:哲想软件 2023-02-20 09:36 次阅读

用户活动审核

支持文件传输的服务器的一个重要功能是能够记录用户活动以进行安全审核。CompleteFTP专业版和企业版提供审计日志记录。

通过下面显示的审核日志界面可以轻松配置审核日志。可以检查和监视生成的审核日志,从而允许管理员跟踪用户登录和注销,以及正在传输的文件及其大小。日志文件以标准格式生成,允许轻松编写脚本用于分析或生成警报。

9fc06c68-b0b2-11ed-bfe3-dac502259ad0.png

FTPS客户端和服务器证书

SSL/TLS证书是在互联网上验证信任的最常见和最受信任的方法。毫不夸张地说,整个电子商务世界都建立在这项技术之上。最常见的用例是允许客户端基于服务器能够证明其具有有效证书的事实来信任服务器。较不常见的是服务器要求客户端通过使用客户端证书来证明其身份。CompleteFTP支持这两种情况;前者在HTTPS和FTPS中,后者在FTPS中。除了能够导入、查看和导出证书之外,它还提供了自签名证书和证书请求(CSR)的生成。

当然,坚持使用客户端证书为您在服务器端提供了更高程度的文件传输请求保护,而使用我们的高端版本,您将充分了解客户端证书选项保护您的服务器的优势。

9fdf835a-b0b2-11ed-bfe3-dac502259ad0.png

生成SSL证书请求

公开可用的服务器需要安装来自公认的证书颁发机构(CA)的SSL/TLS证书。CompleteFTP可以直接生成证书请求,该证书将被所有公认的CA接受。一旦您遵守了他们的要求,他们将向您提供您的证书,该证书很容易安装到CompleteFTP中。

a0053384-b0b2-11ed-bfe3-dac502259ad0.png

所有CompleteFTP版本都提供生成证书请求的功能。出于测试目的,我们还提供了在CompleteFTP管理器中生成自签名证书的选项。

静止加密(EAR)

在当今世界,公司数据的加密是必要的。安全的文件传输协议(如SFTP)对于在数据通过网络(可能是互联网)时“在线”加密数据至关重要。然而,与保护传输中的数据一样重要的是保护存储在服务器上的数据。这意味着,如果攻击者访问了您的服务器,则无法查看或使用您的关键数据。这是通过使用CompleteFTP的静止加密(EAR)功能完成的。

自动加密

EAR是选择我们的顶级企业版的另一个重要原因。为启用EAR的用户传输到服务器的所有文件将在写入服务器文件系统时自动加密。直接登录到服务器计算机的用户将无法解密文件。使用的加密是128位AES,可确保用户文件的安全。只有管理员才能解密文件。当文件由具有访问权限的用户下载时,它们会自动解密,所以就用户而言,EAR是不可见的。

a0268494-b0b2-11ed-bfe3-dac502259ad0.png

通过CompleteFTP实现强大的文件传输安全性

当涉及机密公司数据的文件传输时,安全性是一个关键问题。我们不断通过安全更新和补丁更新CompleteFTP,以跟上不断变化的安全威胁和漏洞。

强大的安全选项

CompleteFTP具有广泛的安全功能和选项,允许管理员控制

定期安全更新/修补程序

IP过滤和自动禁止功能

全面的日志记录工具,包括审计、调试日志记录和连接和TCP端口使用情况的监控

支持TLS1.2

广泛的密码,包括对椭圆曲线密码的支持

可以通知您上传和下载的服务器端事件

静止时加密

文件名阻止筛选器

配额和限制,允许对上载、下载和磁盘使用进行限制

在当今充满挑战的环境中,CompleteFTP随时准备阻止攻击者试图破坏您的系统和数据。无论您需要什么安全级别,CompleteFTP都可以配置为满足您的业务需求。

a0446860-b0b2-11ed-bfe3-dac502259ad0.png

可扩展性

群集、负载平衡和故障切换

我们最强大的功能之一是CompleteFTP能够与您的服务器群集、故障切换、冗余和负载平衡需求集成。

CompleteFTP群集

随CompleteFTPEnterpriseEdition提供。我们的集群支持提供了跨集群的同步服务器配置。典型的部署体系结构是主动/主动集群设置。CompleteFTP管理器的单个实例可以控制群集中的所有服务器。架构图如下所示:

a06b06b4-b0b2-11ed-bfe3-dac502259ad0.png

当服务器管理员希望更改服务器配置时,这些更改将传播到集群中的每台计算机。由于大多数群集使用共享网络存储或单独的文件同步软件或硬件,CompleteFTP当前不同步文件。

a08a0276-b0b2-11ed-bfe3-dac502259ad0.png

多个站点

CompleteFTPEnterpriseMFT支持我们所称的多个站点。在CompleteFTP中,站点是侦听特定端口号的一组相关协议。典型的站点可能包括HTTPS、FTPS和SFTP。

网站的一个常见用途是将内部网络与外部世界分开。通常,一个站点为内部用户配置,另一个为外部用户配置,公司防火墙将外部用户引导到外部站点。这种分离使更严格的安全控制能够应用于外部用户,而不会影响内部用户。

a0a1b524-b0b2-11ed-bfe3-dac502259ad0.png

a0bac33e-b0b2-11ed-bfe3-dac502259ad0.png

管理

信息性用户界面

CompleteFTP提供了最重要的配置设置的仪表板式概述,使您能够快速有效地掌握其设置方式。概述中的每个面板专用于特定功能,如用户配置。

a0df4132-b0b2-11ed-bfe3-dac502259ad0.png

除了概述之外,CompleteFTP管理器还提供了详细的配置功能,这种灵活性应能满足大多数业务场景。每个功能区域都有自己的专用面板,每个单独的设置都有特定的帮助文本,可以帮助用户进行配置选择。

管理员友好概述

我们的开发人员将多年的经验用于开发一个功能强大的管理应用程序,该应用程序可以远程管理CompleteFTP服务器。我们欢迎客户的反馈,并将尽力实现客户要求的功能。

远程管理

CompleteFTP最适合管理员的功能之一是能够在与服务器应用程序不同的计算机上安装CompleteFTPManager应用程序。这允许远程管理CompleteFTP服务器。管理器可以安装在任意数量的计算机上,以使管理团队的工作更轻松。您甚至可以将其安装在本地网络之外,允许管理员在家中控制CompleteFTP服务器。

优秀的用户友好应用程序

Manager是一款用户友好的应用程序,可让您安全高效地管理CompleteFTP服务器。它提供对每个功能的完全控制。

a0f6e454-b0b2-11ed-bfe3-dac502259ad0.png

连接后,您将看到服务器文件传输设置的全面概述,包括(取决于版本)服务器、站点、用户、文件夹和身份验证程序。

我们没有给任何机会,如果您愿意,我们还提供使用我们的web管理应用程序通过web浏览器管理您的管理站点的功能。您甚至可以使用任何SSH客户端连接并执行命令行管理!

a1158d82-b0b2-11ed-bfe3-dac502259ad0.png

监控和记录功能

CompleteFTP具有全面的监控和日志记录功能。考虑到管理员的需要而构建,并将业务的日志记录和监控需求牢牢掌握在手中。以下是众多可用选项中的一些:

实时日志记录

连接的用户详细信息

自动禁止的IP地址

性能统计信息(仅限专业版和企业版)

审计

自动禁止信息

TCP端口使用

实时日志记录

凭借触手可及的实时日志记录功能,您可以轻松监控服务器的文件传输活动。您可以过滤一个综合日志,仅显示您希望监督的类别、用户或会话。您甚至可以通过设置以下四个级别之一来设置实时日志级别:错误、警告、信息或调试。

转到“日志文件选项卡”,在这里您可以整理审计或诊断日志,这是一个理想的功能,对于支持和故障排除非常有用。在这里,可以使用6个级别之一设置服务器日志级别:关闭、错误、警告、信息、调试和所有级别。

a13fc6ce-b0b2-11ed-bfe3-dac502259ad0.png

性能统计信息

下一个选项卡是连接,在这里您可以选择在必要时终止选定的连接或所有连接。跳到下一个选项卡,我们有性能统计数据。在这里,您将看到任何文件传输服务器软件中最全面、最完整的菜单之一。菜单允许您过滤所需的统计数据。我们的自动禁止选项卡允许您永久禁止选定的IP地址,并删除您希望解除的任何自动禁止。最后,我们有我们的TCP端口使用选项卡。这是监视哪些进程占用了您的端口范围的重要工具。

所有版本都包含监控功能,但要获得最全面的功能集,请考虑我们的专业版或企业版MFT。

Web管理

CompleteFTPProfessional和EnterpriseMFT Edition为管理员提供了一个管理web应用程序。虽然不是安装在Windows计算机上的CompleteFTPManager应用程序的替代品,但管理web应用程序允许从任何地方(包括手机)控制日常管理任务。

a161ed8a-b0b2-11ed-bfe3-dac502259ad0.png

技术支持

我们的技术支持受到客户的高度评价。购买的每个许可证都附带一年的技术支持和软件更新。第一年后,您可以选择续订,这不是强制性的,如果您不续订,CompleteFTP许可证也不会过期。如果您稍后意识到您需要最新版本的软件,或需要技术支持,我们将很乐意为您再次续订。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    6512

    浏览量

    87601
  • 服务器
    +关注

    关注

    12

    文章

    8120

    浏览量

    82524
  • 管理器
    +关注

    关注

    0

    文章

    233

    浏览量

    18319

原文标题:EnterpriseDT:CompleteFTP(6)

文章出处:【微信号:哲想软件,微信公众号:哲想软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    stm32cubemx4.26版本下tcp udp客户端和服务器端均不能工作的原因?

    通的。 我查不到原因,希望能得到指 导,或都是有stm32Cubemx4.26版本下的tcp客户端和服务器端的例程供参考以便查原因。
    发表于 04-23 08:11

    使用lwip socket udp功能,开发板为客户端时不能够接收服务器端发送过来的数据 ?

    请教下,使用 lwip socket udp 功能,开发板为客户端时不能够接收服务器端发送过来的数据 ? 1,如果开发板为 服务器端,收发都可以 2,如果开发板为 客户端,不能够接
    发表于 04-16 06:01

    如何使用iperf测量AURIX以太网服务器的速度?

    嗨,团队, 我们正在与 AURIX TC397x 合作。 我们正在运行示例中给出的echo应用程序,它运行良好。 AURIX将启动服务器客户端 CAN 访问终端。 我们想测量 AURIX 作为
    发表于 01-29 08:08

    TFTP服务器是什么如何下载文件

    TFTP服务器是什么如何下载文件 想必许多人知道FTP是什么,但他们缺并不熟悉TFTP。TFTP是TCP/IP协议族中的一种协议,用于客户端和服务器之间进行简单的文件传输。它提供了一个简单的文件传输
    发表于 12-12 16:06

    AT32 EMAC客户端和服务器

    AT32 EMAC client and server本文以雅特力的AT32F407系列,演示了一系列的范例
    发表于 10-24 07:39

    服务器Server和客户端Client有哪些区别呢?

    例如在使用TCP通讯建立连接时采用客户端服务器模式,这种模式又常常被称为主从式架构,简称为C/S结构,属于一种网络通讯架构,将通讯的双方以客户端(Client )与服务器 (Serve
    的头像 发表于 09-06 16:14 807次阅读
    <b class='flag-5'>服务器</b>Server和<b class='flag-5'>客户端</b>Client有哪些区别呢?

    服务器Server和客户端Client的区别

    例如在使用TCP通讯建立连接时采用客户端服务器模式,这种模式又常常被称为主从式架构,简称为C/S结构,属于一种网络通讯架构,将通讯的双方以客户端(Client )与服务器 (Serve
    的头像 发表于 09-06 16:13 788次阅读
    <b class='flag-5'>服务器</b>Server和<b class='flag-5'>客户端</b>Client的区别

    服务器租用和服务器托管各有哪些优势

    托管通常由客户自行购买并交给服务提供商托管。今天我们来谈谈服务器租赁和服务器托管各有哪些优势? 服务器租赁的优点: 首先,价格是
    的头像 发表于 07-04 14:55 396次阅读

    Arduino IDE让网络服务器显示一些网页,一旦客户端与Web服务器断开连接将停止循环是为什么?

    您好,这是我在论坛上的第一篇帖子,我是 ESP8266 模块的新手。我正在使用 Arduino IDE 尝试让网络服务器显示一些网页,然后做一些其他事情。不幸的是,似乎一旦客户端与 Web 服务器
    发表于 06-07 08:40

    ESP8266为什么不能根据来自客户端的连接触发新的html网页?

    我正在尝试在 ESP8266 上创建客户端程序以响应多个 html 网页;当客户选择按钮时。基本上不同的页面用于不同的 LED 控件集。我正在使用 WiFiClient 客户端创建与服务器
    发表于 06-06 10:37

    ESP8266 ESP-01客户端和服务器的电源问题如何解决?

    我有一个项目涉及两个 PIR 传感,每个传感都连接到 ESP8266 ESP-01。一个将成为客户端,并将其状态发送到另一个 ESP,而该 ESP 将充当服务器
    发表于 06-06 06:56

    ESP-12服务器停止接收来自Mobil App客户端的信息要怎么处理?

    我正在使用 ESP-12 作为接收和响应移动应用程序的服务器。它接收并响应最多 4 个查询(有时只有一个,有时是 2-4 个),但随后停止接收。如果我断开连接并重新连接,它将比以前少接收/响应 1
    发表于 06-05 10:24

    服务器客户端之间的TCP通信丢失怎么处理?

    嗨, 当 WiFi 信号变低时,比如超过 -80dBm,我面临服务器客户端之间的 TCP 通信丢失。一旦客户端断开连接,它就无法重新连接并正常进行通信。 如何让客户端重新连接这里。
    发表于 05-16 08:19

    当WiFi信号变低时,服务器客户端之间的TCP通信丢失,如何使客户端重新连接?

    大家好, 当 WiFi 信号变低时,服务器客户端之间的 TCP 通信丢失,比如超过 -80dBm。一旦客户端断开连接,它就无法重新连接并正常进行通信。如何让客户端在这里重新连接。
    发表于 05-15 07:31

    请问如何从客户端重启作为服务器工作的ESP8266?

    我正在通过客户端服务器读取传感值,一切似乎都正常。有时服务器会卡住(尚未发现原因),可以使用 RUN 命令通过浏览器重新启动。 问题:如果客户端
    发表于 05-10 08:12