Verbindung zu einem externen SFTP-Server herstellen

In diesem Dokument wird beschrieben, wie Sie in Cloud FTP eine Verbindung zu einem externen SFTP-Server herstellen. Mit einem SFTP-Server können Sie Dateien sicher zu und aus Cloud Storage übertragen. Sie können Daten in Cloud Storage Buckets mit Standard-SFTP-Befehlen und SFTP Clients wie Cyberduck, FileZilla oder WinSCP hochladen oder herunterladen.

Hinweis

Führen Sie die folgenden Schritte aus, bevor Sie zum ersten Mal eine Verbindung zu einem externen SFTP-Server herstellen:

  1. Generieren Sie ein SSH-Schlüsselpaar, mit dem Sie sich beim Server authentifizieren.

    Welches Schlüsselformat benötigen Sie?

    Das erforderliche Schlüsselformat hängt davon ab, welchen Client Sie verwenden, um eine Verbindung zum SFTP-Server herzustellen. Weitere Informationen finden Sie unter Unterstützte SFTP-Clients.

    PEM-Format

    1. Verwenden Sie das ssh-keygen Dienstprogramm, um ein OpenSSH-Schlüsselpaar (PEM-Format) zu erstellen.

      Führen Sie auf dem Clientcomputer, der eine Verbindung zum SFTP-Server herstellt, den folgenden Befehl aus:

      ssh-keygen -t rsa -b 4096 -f ~/.ssh/KEY_PAIR_NAME

      Ersetzen Sie KEY_PAIR_NAME durch einen Namen für das Schlüsselpaar, z. B. sftp_user_key.

    2. Extrahieren Sie den öffentlichen Schlüssel:

      cat ~/.ssh/KEY_PAIR_NAME.pub

    PPK-Format

    1. Verwenden Sie das PuTTYgen Tool, um ein PuTTY-Schlüsselpaar (PPK-Format) zu erstellen.

      Führen Sie auf dem Clientcomputer, der eine Verbindung zum SFTP-Server herstellt, den folgenden Befehl aus:

      puttygen -t rsa -b 4096 -o KEY_PAIR_NAME.ppk

      Ersetzen Sie KEY_PAIR_NAME durch einen Namen für das Schlüsselpaar, z. B. sftp_user_key.

    2. Extrahieren Sie den öffentlichen Schlüssel:

      puttygen -L KEY_PAIR_NAME.ppk

    Geben Sie den öffentlichen Schlüssel an Ihren Cloud FTP-Administrator weiter. Der Administrator erstellt ein SFTP-Nutzerkonto für Sie und fügt Sie einem Server hinzu.

  2. Bitten Sie Ihren Cloud FTP-Administrator, Ihnen die folgenden Informationen zu geben, die Sie für die Verbindung zum Server benötigen:

    • Die IP-Adresse oder der Hostname des Servers.
    • Ihr SFTP-Nutzername.
    • Optional: Der Schlüssel-Fingerabdruck des Servers.

Verbindung zu einem externen SFTP-Server herstellen

Cyberduck

  1. Erstellen Sie in Cyberduck eine neue Verbindung mit den folgenden Einstellungen:

    • Verbindungstyp: SFTP (SSH File Transfer Protocol)
    • Server: die IP-Adresse des SFTP-Servers
    • Port: 22
    • Nutzer: Ihr SFTP-Nutzername
    • Lassen Sie das Feld Passwort leer, da Sie SSH-Schlüssel für die Authentifizierung verwenden.
    • Maximieren Sie den Bereich Weitere Optionen. Geben Sie für Privater SSH-Schlüssel Ihre private SSH- Schlüsseldatei an.
  2. Stellen Sie eine Verbindung zum SFTP-Server her.

    Wenn Sie zum ersten Mal eine Verbindung zum Server herstellen, wird möglicherweise eine Meldung zu einem unbekannten Fingerabdruck angezeigt. Optional können Sie die Option auswählen, diesem Host immer zu vertrauen. Fahren Sie dann mit der Verbindung fort.

FileZilla

  1. Erstellen Sie in FileZilla eine neue Website mit den folgenden Einstellungen:

    • Protokoll: SFTP – SSH File Transfer Protocol
    • Host: die IP-Adresse des SFTP-Servers
    • Port: 22
    • Anmeldetyp: Wählen Sie Schlüsseldatei aus.
    • Nutzer: Ihr SFTP-Nutzername
    • Schlüsseldatei: Geben Sie Ihre private SSH-Schlüsseldatei an.
  2. Stellen Sie eine Verbindung zum SFTP-Server her.

    Konvertieren Sie die Schlüsseldatei bei Aufforderung in das PPK-Format.

    Wenn Sie zum ersten Mal eine Verbindung zum Server herstellen, wird möglicherweise eine Meldung zu einem unbekannten Hostschlüssel angezeigt. Optional können Sie die Option auswählen, diesem Host immer zu vertrauen. Fahren Sie dann mit der Verbindung fort.

OpenSSH

  1. Stellen Sie mit OpenSSH eine Verbindung zum SFTP-Server her:

    sftp -i ~/.ssh/KEY_PAIR_NAME USERNAME@IP_ADDRESS

    Ersetzen Sie Folgendes:

    • KEY_PAIR_NAME: der Name Ihres SSH-Schlüsselpaars, z. B. sftp_user_key
    • USERNAME: Ihr SFTP-Nutzername
    • IP_ADDRESS: die IP-Adresse des SFTP-Servers

    Wenn Sie zum ersten Mal eine Verbindung zum Server herstellen, wird möglicherweise eine Meldung wie The authenticity of host 'HOSTNAME (IP_ADDRESS)' can't be established, und der Schlüssel-Fingerabdruck des Servers angezeigt. Geben Sie zur Überprüfung des Servers den Schlüssel-Fingerabdruck ein, den Sie von Ihrem Administrator erhalten haben. Wenn Sie dem Server vertrauen, geben Sie yes ein, um den Server der Liste der vertrauenswürdigen Server hinzuzufügen.

PuTTY

  1. Stellen Sie mit PuTTY eine Verbindung zum SFTP-Server her:

    psftp -i ~/.ssh/KEY_PAIR_NAME.ppk USERNAME@IP_ADDRESS

    Ersetzen Sie Folgendes:

    • KEY_PAIR_NAME: der Name Ihres SSH-Schlüsselpaars, z. B. sftp_user_key
    • USERNAME: Ihr SFTP-Nutzername
    • IP_ADDRESS: die IP-Adresse des SFTP-Servers

    Wenn Sie zum ersten Mal eine Verbindung zum Server herstellen, wird möglicherweise eine Meldung angezeigt, dass der Hostschlüssel nicht im Cache gespeichert ist. Überprüfen Sie den Schlüssel-Fingerabdruck, den Sie von Ihrem Administrator erhalten haben, und fügen Sie den Schlüssel optional dem Cache hinzu. Fahren Sie dann mit der Verbindung fort.

WinSCP

  1. Erstellen Sie in WinSCP eine neue Website mit den folgenden Einstellungen:

    • Dateiprotokoll: SFTP
    • Hostname: die IP-Adresse des SFTP-Servers
    • Portnummer: 22
    • Nutzername: Ihr SFTP-Nutzername
    • Lassen Sie das Feld Passwort leer, da Sie SSH-Schlüssel für die Authentifizierung verwenden.
    • Klicken Sie auf Erweitert und öffnen Sie dann die Seite SSH > Authentifizierung. Geben Sie für Private Schlüsseldatei Ihre private SSH-Schlüsseldatei an.

      • Konvertieren Sie die Schlüsseldatei bei Aufforderung in das PPK-Format.
  2. Melden Sie sich beim SFTP-Server an.

    Wenn Sie zum ersten Mal eine Verbindung zum Server herstellen, wird möglicherweise eine Meldung zu einem unbekannten Server- und Hostschlüssel angezeigt. Überprüfen Sie den Schlüssel-Fingerabdruck, den Sie von Ihrem Administrator erhalten haben, und fügen Sie den Schlüssel optional dem Cache hinzu. Fahren Sie dann mit der Verbindung fort.

Nächste Schritte