SSL/TLS の構成 (FTP クライアント)

注意: SSL/TLS 接続では認証のために電子証明書が使用されます。証明書がどのように発行されたかによって、およびホストがどのように構成されているかによって、SSL/TLS を使用して接続するためにホストや個人の証明書をインストールしなければならないことがあります。

FTP クライアントで安全な SSL/TLS 接続を構成するには

  1. FTP クライアントを起動します。

    [FTP サイトに接続] ダイアログボックスが開きます (FTP クライアントが既に動作しており、このダイアログボックスが開かない場合は、[接続] - [接続] に進みます)。

  2. 次のいずれかのタスクを実行します。

    結果

    手順

    新しいサイトの作成

    [FTP サイトに接続] ダイアログボックスで [新規] をクリックします。

    [FTP サイトの追加] ダイアログボックスで FTP サーバホストの名前または IP アドレスを入力し、[次へ] をクリックします。

    [ログイン情報] ダイアログボックスで、[ユーザ] を選択します。

    既存サイトの変更

    [FTP サイトに接続] ダイアログボックスでサイトを選択します。

  3. [セキュリティ] をクリックします。
  4. [SSL/TLS] タブをクリックし、[SSL/TLS セキュリティを使用する] を選択します。
  5. (オプション) SSL/TLS 接続の暗号化の最小許容レベルを指定するには、[暗号化レベル] 一覧のレベルを選択します。 指定したレベル以外が使用されていると接続に失敗します。

    注意: [既定] を選択すると、どの暗号レベルも許可され、Reflection はホストシステムと交渉して、ホストと PC の両方に対応している最強の暗号化レベルを選択します。

  6. (オプション) [PKI の構成] をクリックします。

    [PKI の構成] ダイアログボックスを開きます。ここで認証に使用する電子証明書を管理できます。

    1. [Reflection 証明書マネージャ] をクリックします。
    2. [Reflection 証明書マネージャ] ダイアログボックスで、[信頼された認証局] タブを選択します。
    3. [インポート] をクリックし、サーバの CA 証明書を参照して選択します。
    4. 必要に応じて、既定の設定を変更します (例えば、Reflection の格納場所のみを使用するには、[システムの格納場所にある証明書を使用して SSL/TLS に接続する] をオフにする必要があります。 このオプションをオンにすると、Reflection により、Reflection の格納場所と Windows の格納場所の両方で、証明書が検索されます)。

      既定の PKI 設定のいずれかをカスタマイズすると、pki_config ファイルが作成されます。

    5. [証明書マネージャ] ダイアログボックスを閉じ、[OK] をクリックして、開いているほかのダイアログボックスを閉じます。

      インポートされた証明書は trust_store.p12 ファイルに保存されます。

    6. 接続が確立されたら、クイックアクセスツールバーの [保存] ボタンをクリックしてセッションドキュメントを保存します。

  7. 次のいずれかのタスクを実行します。

    目的

    手順

    新しいサイトの作成

    [OK] をクリックして、[セキュリティのプロパティ] ダイアログボックスを閉じ、[次へ] をクリックします。

    [FTP ユーザログイン] ダイアログボックスで、FTP サーバでのユーザ名を入力して、[次へ] をクリックします。

    [完了] をクリックします。

    既存サイトの変更

    [OK] をクリックして開いているダイアログボックスを閉じます。

注意

  • SSL/TLS 接続を確立する前に、Reflection はホストシステムを認証します。この目的のためにホストが提示する証明書は、信頼された認証局から取得したものでなくてはなりません。コンピュータが認証局を認識できない場合は、SSL/TLS 接続を確立することはできません。ホストの証明書が発行された方法によっては、コンピュータに証明書をインストールする必要があります。
  • SSL/TLS 接続を行うと、データストリームが暗号化されていることを示す南京錠のアイコンが表示されます。キーアイコンはコマンドチャネル (入力されたパスワードを含む) が暗号化されていることを示します。

関連項目

SSL/TLS の概要

SSL/TLS セッションでの電子証明書

証明書の認証 (PKI)

[SSL/TLS] タブ (FTP オプション)

SSL/TLS を使用した接続