配置FTPS服务器
前提条件
已经获得业界权威CA颁发的服务器证书和私钥文件,并确保服务器证书和私钥文件不被未授权人员获取。
9系列MCU(V600R019C00)和FTP服务器通过FTPS协议进行通信,为了通信安全,建议您申请并导入FTPS安全证书。
背景信息
FTPS(File Transfer Protocol over SSL),是在安全套接层使用标准的FTP协议和指令的一种增强型FTP协议,为FTP协议和数据通道增加了SSL(Secure Sockets Layer)安全功能。对FTPS服务器进行安装和配置后,借助FTPS服务器可以对9系列MCU进行升级以及导入导出文件。
本文以FTPS服务器FileZilla Server为例,说明FTPS服务器的配置方法。
FTP服务器侧配置
- 设置安装FTPS服务器的计算机的IP地址与9系列MCU在同一网段。
- 在计算机上安装FTPS服务器软件(以“FileZilla_Server-0_9_43.exe”为例)。
- 双击
运行FTPS服务器。
弹出如图6-13所示对话框。
- 保持缺省值并单击“OK”。
- 在主界面上选择 。
- 在弹出的对话框中,单击左侧“SSL/TLS settings”,选中“Enable FTP over SSL/TLS support (FTPS)”。
- 分别单击“Browse”导入私钥和证书文件。
- (可选)单击“Generate new certificate”。
弹出如图6-14所示对话框。
- (可选)在“2-Digit country code”中输入两位数字国家代码,单击“Browse”设置证书存放路径后再单击“Generate certificate”。
返回“FileZilla Server Options”对话框,此时证书和私钥文件已经导入。
- 单击“OK”。
返回主界面。
- 在主界面上选择 。
弹出如图6-15所示对话框。
- 单击“Add”添加用户名,如“MCU”,选中“Enable account”和“Password”并输入密码,如“mcu”。
- 在“Users”对话框中选择 ,设置待升级软件所在的路径并选中“Read”、“Write”、“Delete”和“List”,如图6-16所示。
待升级软件所在的路径必须为家目录才能升级成功。图6-16中待升级软件所在的路径已标记为H,即为家目录。若该路径不是家目录,请选中该路径,并单击“Set as home dir”。
- 单击“OK”。
MCU侧配置
- 使用PuTTY工具登录MCU。
- 在<HUAWEI VP9650>提示符后输入system-view ftp-server并按“Enter”键。
- 在ftp server ip addr[192.168.1.200]:提示符后输入FTP服务器的IP地址并按“Enter”键。
- 在user name{max len:32}[y]:提示符后输入用户名,例如“mcu”,并按“Enter”键。
- 在user password{string, max len:32}[******]:提示符后输入密码,例如“mcu”,并按“Enter”键。
显示提示信息:
Info:set the Ftp server config finish!