Je tente de mettre en place un système pour mes 4 employés à distance pour transférer des fichiers. Il doit être sécurisé. Est-ce que SFTP est meilleur que FTPS? Quelle est la différence?
Réponses
Trop de publicités?Deux protocoles complètement différents.
FTPS est FTP avec SSL pour la sécurité. Il utilise un canal de contrôle et ouvre de nouvelles connexions pour le transfert de données. Comme il utilise SSL, il nécessite un certificat.
SFTP (SSH File Transfer Protocol / Secure File Transfer Protocol) a été conçu comme une extension de SSH pour fournir une capacité de transfert de fichiers, il utilise donc généralement uniquement le port SSH pour les données et le contrôle.
Dans la plupart des installations de serveurs SSH, vous aurez le support SFTP, mais FTPS nécessiterait une configuration supplémentaire d'un serveur FTP pris en charge.
Sftp est un protocole similaire au FTP qui fonctionne via SSH.
- Si vous utilisez un serveur basé sur linux/bsd/OSX, alors vous avez presque toujours déjà un serveur sftp parfaitement fonctionnel.
- Côté Windows, vous aurez essentiellement besoin de Filezilla, WinSCP ou Putty en tant que client.
ftps est le protocole original de ftp avec des améliorations TLS.
- ftps fonctionne très mal à travers un pare-feu NAT
FTPS = FTP sur SSL. Il vient en deux saveurs :
- FTPS explicite - Utilise le port TCP 21 comme le FTP - certains clients, comme Filezilla, vous demandent de spécifier le protocole comme FTPES (par exemple ftpes://ftp.xxxxx.com)
- FTPS implicite - La connexion sera chiffrée si les deux parties peuvent le gérer (port 990), mais sinon, elle passera en FTP non chiffré (port TCP 21)
SFTP = FTP sur SSH - Utilise le port TCP 22.
En réalité, la plupart des clients gèrent tous les protocoles... à condition que vous sachiez ce que vous êtes censé utiliser, ce qui est généralement là où mes clients se trompent.
Votre cas d'utilisation est tel que vous pouvez envisager une solution commerciale pour la collaboration de fichiers ou le transfert de fichiers géré (proposée sous forme de services ou de logiciels sur site) et ne pas nécessairement vous impliquer dans la mise en place d'un serveur de partage de fichiers (virtuel ou physique) propre à vous.