配置 FTPS 服务器的协议网桥

以配置 FTP 服务器的相似方式配置 FTPS 服务器:创建服务器的网桥代理、定义服务器属性和映射用户凭证。

关于本任务

要配置 FTPS 服务器,请完成下列步骤:

过程

  1. 使用 fteCreateBridgeAgent 命令为 FTPS 服务器创建协议网桥代理。 适用于 FTP 的参数还适用于 FTPS,但还有三个特定于 FTPS 的必需参数:
    1. -bt 参数。 指定 FTPS 作为该参数的值。
    2. 信任库文件的 -bts 参数。 该命令假定只有服务器认证是必需的,并且您必须指定信任库文件的位置。

    缺省情况下,FTPS 协议的显式格式是由 fteCreateBridgeAgent 命令配置的,但您可以通过更改协议网桥属性文件配置隐式格式。 协议网桥始终以被动方式连接到 FTPS 服务器。

    有关 fteCreateBridgeAgent 命令的更多信息,请参阅 fteCreateBridgeAgent (创建并配置 MFT 协议桥接代理 )。

    如果需要有关如何创建信任库文件的指示信息,请参阅 Oracle keytool 文档中有关密钥工具的信息。

  2. 在协议桥接属性文件( ProtocolBridgeProperties.xml ) <ftpsServer>中定义FTPS服务器属性。 更多信息,请参阅使用 ProtocolBridgeProperties定义协议文件服务器的属性。 您也可以通过编辑协议网桥属性文件启用客户机认证。 有关所有配置选项的详细信息,请参阅 协议网桥属性文件格式
  3. 通过使用协议网桥代理的缺省凭证映射功能或编写您自己的用户出口,将 Managed File Transfer 中的用户凭证映射到 FTPS 服务器上的用户凭证。 有关更多信息,请参阅 映射文件服务器的凭证
  4. 缺省情况下,将信任库文件配置为具有 JKS 格式;如果您要更改格式,请编辑协议网桥属性文件。

示例

协议网桥属性文件中 FTPS 服务器的示例条目如下所示:
<tns:serverProperties xmlns:tns="http://wmqfte.ibm.com/ProtocolBridgeProperties"
       xmlns:xsi="https://www.w3.org/2001/XMLSchema-instance"
       xsi:schemaLocation="http://wmqfte.ibm.com/ProtocolBridgeProperties
       ProtocolBridgeProperties.xsd">
    <tns:defaultServer name="ftpsserver.mycompany.com" />

    <tns:ftpsServer name="ftpsserver.mycompany.com" host="ftpsserver.mycompany.com" port="990" platform="windows" 
       timeZone="Europe/London" locale="en_US" fileEncoding="UTF8"
       listFormat="unix" limitedWrite="false" 
       trustStore="c:\mydirec\truststore.jks" />

    <!-- Define servers here -->
</tns:serverProperties>

后续操作

有关受支持且不受支持的 FTPS 协议部分的信息,请参阅 由协议网桥提供的 FTPS 服务器支持