Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Sicherheitsrichtlinien für AWS Transfer Family SFTP-Konnektoren
AWS Transfer Family Mithilfe der Sicherheitsrichtlinien für den SFTP-Connector können Sie die Anzahl der kryptografischen Algorithmen (Message Authentication Codes (MACs), Key Exchanges (KEX) und Cipher Suites) einschränken, die Ihrem SFTP-Connector zugeordnet sind. Im Folgenden finden Sie eine Liste der unterstützten kryptografischen Algorithmen für jede SFTP-Connector-Sicherheitsrichtlinie.
Anmerkung
TransferSFTPConnectorSecurityPolicy-2024-03ist die Standardsicherheitsrichtlinie, die auf SFTP-Connectors angewendet wird.
Sie können die Sicherheitsrichtlinie für Ihren Connector ändern. Wählen Sie im linken Navigationsbereich von Transfer Family Connectors aus und wählen Sie Ihren Connector aus. Wählen Sie dann im Abschnitt „SFTP-Konfiguration“ die Option Bearbeiten aus. Wählen Sie im Abschnitt Optionen für kryptografischen Algorithmus eine verfügbare Sicherheitsrichtlinie aus der Dropdownliste im Feld Sicherheitsrichtlinie aus.
Kryptografische Algorithmen
Für Hostschlüssel unterstützen SFTP-Konnektoren alle Algorithmen, die für Transfer Family-Server unterstützt werden, mit Ausnahme von ed25519:
-
rsa-sha2-256 -
rsa-sha2-512 -
ecdsa-sha2-nistp256 -
ecdsa-sha2-nistp384 -
ecdsa-sha2-nistp521
Zusätzlich unterstützen wir Hostschlüsselssh-rsa, aber nur für. TransferSFTPConnectorSecurityPolicy-2023-07
Für die Authentifizierung unterstützen SFTP-Connectors die folgenden Schlüsseltypen:
-
ssh-rsa -
ecdsa
Einzelheiten zur Sicherheitsrichtlinie des SFTP-Connectors
Die folgende Tabelle zeigt die spezifischen kryptografischen Algorithmen, die von den einzelnen Sicherheitsrichtlinien des SFTP-Connectors unterstützt werden.
| Sicherheitsrichtlinie | TransferSFTPConnectorSecurityPolicy-FIPS-2024-10 | TransferSFTPConnectorSecurityPolicy-2024-03 | TransferSFTPConnectorSecurityPolicy-2023-07 |
|---|---|---|---|
|
Ciphers |
|||
|
aes128-ctr |
♦ |
||
|
aes128-gcm@openssh.com |
♦ |
♦ |
♦ |
|
aes192-ctr |
♦ |
♦ |
|
|
aes256-ctr |
♦ |
♦ |
|
|
aes256-gcm@openssh.com |
♦ |
♦ |
♦ |
|
Kexs |
|||
|
kurve25519-sha256 |
♦ |
♦ |
|
|
curve25519-sha256@libssh.org |
♦ |
♦ |
|
|
diffie-hellman-group14-sha1 |
♦ |
||
|
diffie-hellman-gruppe16-sha512 |
♦ |
♦ |
|
|
diffie-hellman-gruppe18-sha512 |
♦ |
♦ |
|
|
Diffie-Hellman-Gruppen-Austausch-sha256 |
♦ |
♦ |
|
| ecdh-sha2-nistp256 |
♦ |
||
| ecdh-sha2-nistp384 |
♦ |
||
| ecdh-sha2-nistp521 |
♦ |
||
|
Macs |
|||
|
hmac-sha2-512-etm@openssh.com |
♦ |
♦ |
|
|
hmac-sha2-256-etm@openssh.com |
♦ |
♦ |
|
| hmac-SHA2-512 |
♦ |
♦ |
♦ |
|
hmac-SHA2-256 |
♦ |
♦ |
♦ |
|
hmac-sha1 |
♦ |
||
|
hmac-sha1-96 |
♦ |
||
| Host Key Algorithms |
|||
| rsa-sha2-256 |
♦ |
♦ |
♦ |
| rsa-sha2-512 |
♦ |
♦ |
♦ |
| ecdsa-sha2-nistp256 |
♦ |
♦ |
♦ |
| ecdsa-sha2-nistp384 | ♦ |
♦ |
|
| ecdsa-sha2-nistp521 | ♦ |
♦ |
|
| ssh-rsa |
♦ |
||