SFTP 是否安全地发送用户名和密码?

xia*_*ica 6 sftp

如果您登录 sftp 服务器,用户名和密码是否安全发送?

或者您是否必须进行基于证书的身份验证以确保整个传输都是加密的?

如果这是依赖于客户端的,那么您知道 Tumbleweed 和 WinSCP 是否可以配置为安全地发送用户名和密码?

Eug*_*its 3

取决于您所说的 SFTP 是什么意思。对于“真正的”SFTP,它代表 SSH 文件传输协议,身份验证是在 SSH 层完成的,并且是安全的。有些人使用“SFTP”作为 FTP-over-TLS 的同义词,在这种情况下,这取决于 - 在大多数情况下,命令通道在发送用户名和密码之前进行加密(这仅适用于 SSL/TLS 安全连接,不是普通的 FTP!),但可以以明文形式进行身份验证(例如,用于调试目的)。