<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=FTP_%C3%BCber_SSL</id>
	<title>FTP über SSL - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=FTP_%C3%BCber_SSL"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=FTP_%C3%BCber_SSL&amp;action=history"/>
	<updated>2026-05-29T18:52:33Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=FTP_%C3%BCber_SSL&amp;diff=418582&amp;oldid=prev</id>
		<title>imported&gt;Agowa: /* Beschreibung */ Reverting my change. Irgendwie Gedankendreher gehabt. Habe dafür jetzt aber eine Quelle hinzugefügt um anderen ähnliche Verwirrung zu ersparen. Explizit in diesem Fall bedeutet, dass der Client explizit danach fragen muss. Nicht wie bei anderen Protokollen, dass die Verbindung Explizit mit TLS erzwungen wird.</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=FTP_%C3%BCber_SSL&amp;diff=418582&amp;oldid=prev"/>
		<updated>2025-08-23T11:25:36Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Beschreibung: &lt;/span&gt; Reverting my change. Irgendwie Gedankendreher gehabt. Habe dafür jetzt aber eine Quelle hinzugefügt um anderen ähnliche Verwirrung zu ersparen. Explizit in diesem Fall bedeutet, dass der Client explizit danach fragen muss. Nicht wie bei anderen Protokollen, dass die Verbindung Explizit mit TLS erzwungen wird.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Netzwerk-TCP-IP-Anwendungsprotokoll|File Transfer Protocol{{!}}FTP|ssl=1|title=FTPS}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;FTP über SSL&amp;#039;&amp;#039;&amp;#039; oder &amp;#039;&amp;#039;&amp;#039;FTP over TLS&amp;#039;&amp;#039;&amp;#039;, kurz &amp;#039;&amp;#039;&amp;#039;FTPS&amp;#039;&amp;#039;&amp;#039;, ist eine Methode zur [[Verschlüsselung]] des [[File Transfer Protocol]] (FTP).&lt;br /&gt;
&lt;br /&gt;
== Beschreibung ==&lt;br /&gt;
FTPS stellt eine FTP-Kommunikation über [[Transport Layer Security]] (TLS) dar. Durch die Nutzung von TLS ist eine [[Authentifizierung]] über [[X.509]]-Zertifikate möglich, die auf einer öffentlichen Vertrauensstruktur ([[Public-Key-Infrastruktur|PKI]]) beruht. Neben FTPS gibt es auch noch FTP over SSH, was [[Secure Shell|SSH]] statt einer TLS-Verbindung nutzt. FTP over SSH wurde jedoch größtenteils durch [[SSH File Transfer Protocol|SFTP]] verdrängt, einem unabhängig von FTP entwickelten Protokoll zum Übertragen von Dateien per SSH.&lt;br /&gt;
&lt;br /&gt;
Man unterscheidet zwischen dem expliziten und dem impliziten FTPS-Verbindungsaufbau. Der [[Port (Protokoll)|Standardport]] für den expliziten Verbindungsaufbau vom [[Client]] am [[Server (Software)|Server]] ist der FTP-Standard-[[Port (Protokoll)|Port]] 21/[[Transmission Control Protocol|TCP]]. Explizite FTPS-Verbindungen werden über diesen Port zunächst als FTP-Verbindung aufgebaut, bevor sie zu FTPS wechseln. Danach baut der Server meist aktiv über Port 20/TCP eine Datenverbindung zum Client auf. Für den impliziten Verbindungsaufbau werden die Ports 990/TCP (Control) und Port 989/TCP (Data) verwendet.&amp;lt;ref&amp;gt;{{Internetquelle |autor=David Wolski |url=http://www.pcwelt.de/ratgeber/Sensible_Daten_ueber_FTP_senden__Aber_sicher_-FTPS-8444814.html |titel=Daten über verschlüsseltes FTP senden - Explizites und implizites FTPS |sprache=de |abruf=2025-08-23}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die Verschlüsselung von FTP erfordert mindestens zwei separate Verbindungen. FTPS sieht vor, dass die [[Nutzdaten]] nicht unbedingt verschlüsselt werden und nach der [[Authentifizierung]] die Verschlüsselung entfallen kann. Inwieweit beim FTPS verschlüsselt wird, hängt auch vom jeweiligen Server und Client ab.&amp;lt;ref name=&amp;quot;RFC4217&amp;quot; /&amp;gt; Durch die alleinige Verschlüsselung des Verbindungsaufbaus kann sich ein deutlicher Vorteil in der Übertragungsgeschwindigkeit im Vergleich zu SFTP oder [[Secure Copy|SCP]] ergeben. Ob SFTP oder SCP ähnliche hohe Übertragungsgeschwindigkeiten erreichen, hängt von der genutzten Client- und Server-Software ab.&lt;br /&gt;
&lt;br /&gt;
Mehrere Dutzend Clients und Server sowie einige [[Proxy (Rechnernetz)|Proxys]] unterstützen FTPS.&amp;lt;ref&amp;gt;{{Internetquelle |autor=P. Ford-Hutchinson |url=http://www.ford-hutchinson.com/~fh-1-pfh/ftps-ext.html |titel=ftps – RFC4217 – state of play |abruf=2012-02-22}}&amp;lt;/ref&amp;gt; Für [[File eXchange Protocol|FXP]] über TLS gibt es beispielsweise [[SSCN]] (set secured client negotiation).&lt;br /&gt;
&lt;br /&gt;
== Ablauf ==&lt;br /&gt;
# Der Client baut einen herkömmlichen unverschlüsselten Kontrollkanal zum Server auf.&lt;br /&gt;
# Der Client sendet die Aufforderung &amp;lt;code&amp;gt;AUTH TLS&amp;lt;/code&amp;gt;.&lt;br /&gt;
#* Bleibt diese Aufforderung aus, kann der Server alle anderen Aufforderungen ablehnen.&lt;br /&gt;
# Der Server sendet als Ankündigung des Wechsels zu TLS die Antwort &amp;lt;code&amp;gt;234&amp;lt;/code&amp;gt;.&lt;br /&gt;
#* Bleibt diese Antwort aus, kann der Client unverschlüsselt fortfahren.&lt;br /&gt;
# Ist auf dem Kontrollkanal zu TLS gewechselt, kann der Client zusätzlich TLS der Nutzdatenkanäle anfordern.&lt;br /&gt;
#* Alternativ kann der Client jederzeit die Rückkehr zur unverschlüsselten Verbindung fordern, was der Server aber verweigern kann.&lt;br /&gt;
&lt;br /&gt;
== Normen und Standards ==&lt;br /&gt;
FTPS ist als [[Request for Comments]] (RFC) standardisiert. Die erste und bis heute gültige Version ist &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;4217&amp;lt;/nowiki&amp;gt;&amp;lt;ref name=&amp;quot;RFC4217&amp;quot; /&amp;gt; aus dem Jahre 2005 mit dem Titel &amp;#039;&amp;#039;Securing FTP with TLS&amp;#039;&amp;#039;. Kurios an diesem RFC ist, dass es ein Protokoll definiert, ohne eine eigene Abkürzung oder offiziellen Kurznamen festzulegen.&lt;br /&gt;
&lt;br /&gt;
Das mitgenutzte Protokoll TLS erfuhr zwischenzeitlich einige Weiterentwicklungen, so dass seit 2021 eine Update-Verlinkung erfolgte mit &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;8996&amp;lt;/nowiki&amp;gt;.&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=8996 |Titel=Deprecating TLS 1.0 and TLS 1.1 |Datum= |Standard=BCP&amp;amp;nbsp;195}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Literatur ==&lt;br /&gt;
* {{Literatur&lt;br /&gt;
   |Autor=Michael Hamm&lt;br /&gt;
   |Titel=FTP Secure oder Secure FTP?&lt;br /&gt;
   |Sammelwerk=[[iX – Magazin für professionelle Informationstechnik|iX]]&lt;br /&gt;
   |Nummer=10&lt;br /&gt;
   |Datum=2004&lt;br /&gt;
   |Seiten=102–107&lt;br /&gt;
   |Kommentar=Schwerpunkt Grundlagen FTPS&lt;br /&gt;
   |Online=https://www.heise.de/select/ix/archiv/2004/10/seite-102&lt;br /&gt;
   |Abruf=2021-10-01}}&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references&amp;gt;&lt;br /&gt;
&amp;lt;ref name=&amp;quot;RFC4217&amp;quot;&amp;gt;&lt;br /&gt;
{{RFC-Internet |Autor=P. Ford-Hutchinson |RFC=4217 |Titel=Securing FTP with TLS |Datum=2005-10}}&lt;br /&gt;
&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;/references&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:FTP|FTP Uber SSL]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Agowa</name></author>
	</entry>
</feed>