View a markdown version of this page

Sicherheitsrichtlinien für AWS Transfer Family SFTP-Konnektoren - AWS Transfer Family

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Sicherheitsrichtlinien für AWS Transfer Family SFTP-Konnektoren

AWS Transfer Family Mithilfe der Sicherheitsrichtlinien für den SFTP-Connector können Sie die Anzahl der kryptografischen Algorithmen (Message Authentication Codes (MACs), Key Exchanges (KEX) und Cipher Suites) einschränken, die Ihrem SFTP-Connector zugeordnet sind. Im Folgenden finden Sie eine Liste der unterstützten kryptografischen Algorithmen für jede SFTP-Connector-Sicherheitsrichtlinie.

Anmerkung

TransferSFTPConnectorSecurityPolicy-2024-03ist die Standardsicherheitsrichtlinie, die auf SFTP-Connectors angewendet wird.

Sie können die Sicherheitsrichtlinie für Ihren Connector ändern. Wählen Sie im linken Navigationsbereich von Transfer Family Connectors aus und wählen Sie Ihren Connector aus. Wählen Sie dann im Abschnitt „SFTP-Konfiguration“ die Option Bearbeiten aus. Wählen Sie im Abschnitt Optionen für kryptografischen Algorithmus eine verfügbare Sicherheitsrichtlinie aus der Dropdownliste im Feld Sicherheitsrichtlinie aus.

Kryptografische Algorithmen

Für Hostschlüssel unterstützen SFTP-Konnektoren alle Algorithmen, die für Transfer Family-Server unterstützt werden, mit Ausnahme von ed25519:

  • rsa-sha2-256

  • rsa-sha2-512

  • ecdsa-sha2-nistp256

  • ecdsa-sha2-nistp384

  • ecdsa-sha2-nistp521

Zusätzlich unterstützen wir Hostschlüsselssh-rsa, aber nur für. TransferSFTPConnectorSecurityPolicy-2023-07

Für die Authentifizierung unterstützen SFTP-Connectors die folgenden Schlüsseltypen:

  • ssh-rsa

  • ecdsa

Einzelheiten zur Sicherheitsrichtlinie des SFTP-Connectors

Die folgende Tabelle zeigt die spezifischen kryptografischen Algorithmen, die von den einzelnen Sicherheitsrichtlinien des SFTP-Connectors unterstützt werden.

Sicherheitsrichtlinie TransferSFTPConnectorSecurityPolicy-FIPS-2024-10 TransferSFTPConnectorSecurityPolicy-2024-03 TransferSFTPConnectorSecurityPolicy-2023-07

Ciphers

aes128-ctr

♦

aes128-gcm@openssh.com

♦

♦

♦

aes192-ctr

♦

♦

aes256-ctr

♦

♦

aes256-gcm@openssh.com

♦

♦

♦

Kexs

kurve25519-sha256

♦

♦

curve25519-sha256@libssh.org

♦

♦

diffie-hellman-group14-sha1

♦

diffie-hellman-gruppe16-sha512

♦

♦

diffie-hellman-gruppe18-sha512

♦

♦

Diffie-Hellman-Gruppen-Austausch-sha256

♦

♦

ecdh-sha2-nistp256

♦

ecdh-sha2-nistp384

♦

ecdh-sha2-nistp521

♦

Macs

hmac-sha2-512-etm@openssh.com

♦

♦

hmac-sha2-256-etm@openssh.com

♦

♦

hmac-SHA2-512

♦

♦

♦

hmac-SHA2-256

♦

♦

♦

hmac-sha1

♦

hmac-sha1-96

♦

Host Key Algorithms

rsa-sha2-256

♦

♦

♦

rsa-sha2-512

♦

♦

♦

ecdsa-sha2-nistp256

♦

♦

♦

ecdsa-sha2-nistp384 ♦

♦

ecdsa-sha2-nistp521 ♦

♦

ssh-rsa

♦