View a markdown version of this page

Sicherheitsrichtlinien für AWS Transfer Family SFTP-Konnektoren - AWS Transfer Family

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Sicherheitsrichtlinien für AWS Transfer Family SFTP-Konnektoren

AWS Transfer Family Mithilfe der Sicherheitsrichtlinien für den SFTP-Connector können Sie die Anzahl der kryptografischen Algorithmen (Message Authentication Codes (MACs), Key Exchanges (KEX) und Cipher Suites) einschränken, die Ihrem SFTP-Connector zugeordnet sind. Im Folgenden finden Sie eine Liste der unterstützten kryptografischen Algorithmen für jede SFTP-Connector-Sicherheitsrichtlinie.

Anmerkung

TransferSFTPConnectorSecurityPolicy-2024-03ist die Standardsicherheitsrichtlinie, die auf SFTP-Connectors angewendet wird.

Sie können die Sicherheitsrichtlinie für Ihren Connector ändern. Wählen Sie im linken Navigationsbereich von Transfer Family Connectors aus und wählen Sie Ihren Connector aus. Wählen Sie dann im Abschnitt „SFTP-Konfiguration“ die Option Bearbeiten aus. Wählen Sie im Abschnitt Optionen für kryptografischen Algorithmus eine verfügbare Sicherheitsrichtlinie aus der Dropdownliste im Feld Sicherheitsrichtlinie aus.

Kryptografische Algorithmen

Für Hostschlüssel unterstützen SFTP-Konnektoren alle Algorithmen, die für Transfer Family-Server unterstützt werden, mit Ausnahme von ed25519:

  • rsa-sha2-256

  • rsa-sha2-512

  • ecdsa-sha2-nistp256

  • ecdsa-sha2-nistp384

  • ecdsa-sha2-nistp521

Zusätzlich unterstützen wir Hostschlüsselssh-rsa, aber nur für. TransferSFTPConnectorSecurityPolicy-2023-07

Für die Authentifizierung unterstützen SFTP-Connectors die folgenden Schlüsseltypen:

  • ssh-rsa

  • ecdsa

Einzelheiten zur Sicherheitsrichtlinie des SFTP-Connectors

Die folgende Tabelle zeigt die spezifischen kryptografischen Algorithmen, die von den einzelnen Sicherheitsrichtlinien des SFTP-Connectors unterstützt werden.

Sicherheitsrichtlinie TransferSFTPConnectorSecurityPolicy-FIPS-2024-10 TransferSFTPConnectorSecurityPolicy-2024-03 TransferSFTPConnectorSecurityPolicy-2023-07

Ciphers

aes128-ctr

aes128-gcm@openssh.com

aes192-ctr

aes256-ctr

aes256-gcm@openssh.com

Kexs

kurve25519-sha256

curve25519-sha256@libssh.org

diffie-hellman-group14-sha1

diffie-hellman-gruppe16-sha512

diffie-hellman-gruppe18-sha512

Diffie-Hellman-Gruppen-Austausch-sha256

ecdh-sha2-nistp256

ecdh-sha2-nistp384

ecdh-sha2-nistp521

Macs

hmac-sha2-512-etm@openssh.com

hmac-sha2-256-etm@openssh.com

hmac-SHA2-512

hmac-SHA2-256

hmac-sha1

hmac-sha1-96

Host Key Algorithms

rsa-sha2-256

rsa-sha2-512

ecdsa-sha2-nistp256

ecdsa-sha2-nistp384

ecdsa-sha2-nistp521

ssh-rsa