Anmelden

View Full Version : FTP SSL ...



Freezer
17-11-04, 08:49
... ich bin am Verzweifeln. Kurze Darstellung meiner Situation:
Ich versuche, von unserer i5 eine FTP-Verbindung mit SSL zu einem externen Server herzustellen, um dort Daten abzugeben oder abzuholen. Nun bekomme ich ständig die Meldung, dass keine Ringschlüsseldatei angegeben wurde. Also habe ich mich mit dem Thema Zertifikaten und DCM beschäftigt. Hui, ist das ein Spaß!!:rolleyes:
Ich habe mir das so einfach vorgestellt: Public Key der Gegenstelle nehmen, ihn implementieren und fertig ist die Laube, aber nö!
Wohin implementieren?
Brauche ich noch einen Private Key?
Brauche ich eine eigene CA?

Fragen über Fragen und ich hoffe einer von Euch kann mir (schnell mal :)) helfen.

Danke und Gruß, Michael.

cicero22
20-09-05, 12:01
... ich bin am Verzweifeln. Kurze Darstellung meiner Situation:
Ich versuche, von unserer i5 eine FTP-Verbindung mit SSL zu einem externen Server herzustellen, um dort Daten abzugeben oder abzuholen. Nun bekomme ich ständig die Meldung, dass keine Ringschlüsseldatei angegeben wurde. Also habe ich mich mit dem Thema Zertifikaten und DCM beschäftigt. Hui, ist das ein Spaß!!:rolleyes:
Ich habe mir das so einfach vorgestellt: Public Key der Gegenstelle nehmen, ihn implementieren und fertig ist die Laube, aber nö!
Wohin implementieren?
Brauche ich noch einen Private Key?
Brauche ich eine eigene CA?

Fragen über Fragen und ich hoffe einer von Euch kann mir (schnell mal :)) helfen.

Danke und Gruß, Michael.

Hi Michael.
Ich stehe genau vor dem gleichen Problem.
Die Ca.CER Datei habe ich erstellt.
Nun verlangt jedoch der FTP Server gegenüber noch einen Private Key - wo bekomme ich den her?

Danke und Gruss
dirk

Freezer
20-09-05, 12:29
Hi Dirk

ich habe es damals irgendwie hinbekommen. leider habe ich aber vergessen, die auflösung des rätsels ins board zu stellen und nun habe ich alles vergessen.
kann mich nur dunkel daran erinnern, dass ich stundenlang mit den einträgen im DCM herumgespielt habe.
da ich nicht mehr in der firma arbeite kann ich auch nicht nachschauen. :-(

sorry, aber wenn mich mein alzheimer wieder an die daten lässt,
melde ich mich sofort.

Freezer
20-09-05, 12:48
http://publib.boulder.ibm.com/html/as400/v5r1/ic2929/index.htm
Schau mal dort nach.
Unter

Netzwerkbetrieb -->Sicherheit für den Netzwerkbetrieb -->Anwendungen mit SSL sichern

habe ich "damals" viele Infos gefunden, die mir weitergeholfen haben.

ansonsten nach DCM suchen und viel spaß beim lesen

;-)

Stephan/400
07-08-06, 20:55
Hallo,

und ... seid Ihr weiter gekommen? Ich muß auch so etwas realisieren. SFTP oder FTP mit SSL (ist glaube ich nicht das gleiche). Darum erzählt doch mal wie Ihr das mit FTP und SSL gemacht habt. Der Client soll die I5 sein, der Server ist es nicht. Geht das auch im Batch wie "normales" FTP. Im iSeries Information Center steht ja ein Beispiel, wenn Client und Server eine i5 sind. Aber das ist bei uns nicht so.

Hoffe auf ein paar Info´s.
Stephan

Freezer
18-08-06, 09:19
Cl schreiben:

OVRDBF(INPUT) TOFILE(LIB/QFTPSRC) MBR(MEMBERNAME)
FTP RMTSYS('IP-DES SERVERS') SECCNN(*SSL)
DLTOVR(INPUT)


Die Systemdatei INPUT wird mit der Datei MEMBERNAME übeschrieben. Diese ist nur eine Quelldatei Typ "TXT" und enthält lediglich die FTP-Befehle, die ausgeführt werden sollen.

Inhalt MEMBERNAME:

anmeldename passwort
SENDPASV 0
SENDPORT 0
NAMEFMT 1
BINARY
PUT /ordner/datei
QUIT


So weit der Weg im Batch. Allerdings ist mir noch immer nicht eingefallen, wie die Einstellungen der Zertifikate waren.

Freezer
18-08-06, 10:23
Wenn mich nicht alles täuscht, brauchst du keine CA erstellen.

Du musst nur :eek: im DCM den *SYSTEM Zertif. Speicher anlegen und das Zertifikat der Gegenstellen importieren.

Wenn du der Einzige bist, der auf der im DCM mit den Zertifikaten "rumspielt", kannst du nicht viel Schrott anrichten.

Im DCM gibt es unter "Einführung" eigentlich ne gute Anleitung, was alles möglich ist.

Schade nur, dass ich nicht mehr weiß, was nötig ist. :D