i-effect Manual

Sicherheitsfeatures des OFTP2-Protokolls verwenden

In diesem letzten Schritt des Kapitels OFTP2 werden die OFTP2-Sicherheitsfeatures eingeführt. Hierfür wird, ähnlich wie im Kapitel Kommunikation um SSL erweitern, ein Keystore in der Zertifikatsverwaltung des Kommunikationprofils für das Versenden und Empfangen hinterlegt. Diesesmal aber mit dem Verwendungszweck *OFTP.

Schritt 1 - Eintragen des Keystores in der Zertifikatsverwaltung (für OFTP *RECEIVE)

Rufen Sie den Menüpunkt KommunikationProfile auf. Rechtsklicken Sie auf das entsprechende Serverprofil und wählen Sie im Kontextmenü Zertifikate verwalten aus.

image2017-9-20_9-27-39.png

Klicken Sie nun auf das Pluszeichen, um ein Zertifikat dem gewählten Profil hinzuzufügen.
image2017-9-20_9-37-21.png

Tragen Sie nun die entsprechenden Daten (Verwendungszweck hier unbedingt *OFTP) ein und Speichern Sie den Dialog.

OFTP2_server_keystore.png
Nun erscheint eine weitere Zeile mit dem Verwendungszweck *OFTP.
image2017-9-20_9-41-25.png

Schritt 2 - OFTP2 Client-Zertifikat einrichten und sichere Authentifizierung aktivieren

Rufen Sie den Menüpunkt Kommunikation → Profile auf. Wählen Sie hier das entsprechende Clientprofil (*SEND) und öffnen Sie mit Rechtsklick das Kontextmenü und dann Zertifikate verwalten aus.
image2017-9-20_9-43-59.png

Klicken Sie nun auf das Pluszeichen, um ein Zertifikat dem gewählten Profil hinzuzufügen.
image2017-9-20_9-45-43.png

Wählen Sie als Verwendungszweck *OFTP und tragen Sie die entsprechenden Daten zu Ihrem Truststore ein. Anschließend bestätigen Sie mit Speichern.
OFTP2_server_truststore.png

Schritt 3 - Aktivierung der sicheren OFTP2-Authentifizierung

Rufen Sie den Menüpunkt Kommunikation → Profile auf. Wählen Sie hier das entsprechende Clientprofil (*SEND) und öffnen Sie mit Rechtsklick das Kontextmenü und dann Eintrag bearbeiten aus.
image2017-9-20_9-52-6.png

Scrollen sie bis Sie die Einstellung Sichere Authentifizierung erreichen und aktivieren Sie diese mit dem Setzen des Häckchens. Klicken Sie anschließend auf Speichern.
image2017-9-20_11-13-16.png

Schritt 4 - Gesichertes Senden und Empfangen

Um die gesicherte Übertragung zu realisieren ergänzen Sie den Befehl STROFTP2 mit den Befehlen:

  • SIGNNOTIF(*YES)

  • SECLEVEL(*BOTH)

Der Befehl könnte dann in etwa wie folgt aussehen:

STROFTP2 PARTNER('Partner') PROFILE(1) FRMPATH('/tmp/test.txt') SIGNOTFI(*YES) SECLEVEL(*BOTH)

image2017-9-20_11-22-17.png

Weitere Informationen zum Befehl STROFTP2 finden Sie hier.