Elemente des Zugriffsmanagers: Security\TLS

Elementname

Untergruppe

Funktionsbeschreibung

Befehlskanal leeren (FTP)

 

Legt für den FTP-Client fest, dass ein CCC-Befehl an den Host gesendet wird, mit dem die Verschlüsselung nur für den Befehlskanal deaktiviert wird (sofern der Host diese Option unterstützt).

Über NAT-Server verbinden (FTP)

 

Legt für den FTP-Client fest, dass IP-Adressen in FTP-Befehlen ignoriert werden, die vom Server zurückgegeben werden.

Datenstrom verschlüsseln (FTP)

 

Die gesamte Kommunikation zwischen dem Computer und dem FTP-Server wird verschlüsselt, wenn der FTP-Client zur Verwendung der SSL/TLS-Verschlüsselung konfiguriert ist. Wenn die Option deaktiviert ist, wird der FTP-Befehlskanal (der für alle FTP-Befehle, einschließlich Benutzername und Kennwort, verwendet wird) verschlüsselt. Die Daten werden jedoch nicht verschlüsselt.

Verschlüsselungsgrad

 

Gibt die gewünschte Verschlüsselungsebene für SSL/TLS-Verbindungen an.

Implizite SSL/TLS-Verbindung

 

Stellt eine Verbindung mit den Servern her, die nicht zum Senden des Befehls STARTTLS konfiguriert sind. Um eine Verbindung mit den Servern herzustellen, die zum Senden dieses Befehls konfiguriert sind, deaktivieren Sie diese Option.

Im FIPS-Modus ausführen

 

Stellt alle Verbindungen mit Sicherheitsprotokollen und Algorithmen her, die den FIPS-140-2-Standards erfüllen. In diesem Modus sind einige Standardverbindungsoptionen nicht verfügbar.

Sicherheitsproxyanschluss

 

Wählen Sie den Proxyserveranschluss aus der Dropdownliste aus.

Sicherheitsproxyserver

 

Wählen Sie den Namen des Proxyservers aus der Dropdownliste mit den verfügbaren Servern aus.

SSL/TLS-Version

 

Gibt die zu verwendende SSL- bzw. TLS-Version an.

Sicherheitsproxy verwenden

 

Mit dieser Option konfigurieren Sie die Sitzung für die Verwendung des Sicherheitsproxys für die Serververbindung.

SSL/TLS-Sicherheit verwenden

 

Ermöglicht den Verbindungsaufbau per SSL/TLS.

HINWEIS:Die Einstellung Zertifikatskette abrufen und validieren ist für die Gruppe "Security/PKI" verfügbar.