Dieser Artikel wird zeitnah um Abbildungen ergänzt.
Eine SFTP-Verbindung wird unter Stammdaten > SFTP-Verbindungen über Neu angelegt. Die Eingaben verteilen sich auf drei Register: Allgemein für Zugang und Kontozuordnung sowie Herunterladen und Übertragen für die beiden Übertragungsrichtungen. Zum Anlegen und Bearbeiten ist die Berechtigung Anlegen/Bearbeiten/Aktivieren erforderlich; ohne diese Berechtigung werden die Felder ausschließlich lesend angezeigt.
Register „Allgemein“
|
Feld |
Bedeutung |
|---|---|
|
Name |
Frei wählbare Bezeichnung, unter der die Verbindung in Listen und Protokollen erscheint. Eine sprechende Bezeichnung erleichtert die Zuordnung, wenn mehrere Verbindungen bestehen. |
|
Host-URL |
Adresse des SFTP-Servers, beispielsweise |
|
Port |
Port des SFTP-Dienstes. Üblich ist Port 22; abweichende Ports gibt der Betreiber des Servers vor. |
|
Benutzername |
Benutzerkonto auf dem SFTP-Server. |
|
Authentifizierungsmethode |
Legt fest, wie sich konfipay am Server anmeldet: Passwort, Privater Schlüssel oder Privater Schlüssel mit Passphrase. Abhängig von der Auswahl werden die Felder Passwort, Privater Schlüssel und Schlüsselpasswort eingeblendet. |
|
Status |
Aktiv oder Deaktiviert. Nur aktive Verbindungen stehen in der Kanal-Konfiguration eines Bankkontos zur Auswahl. |
|
Standardverzeichnis auf dem SFTP-Server |
Verzeichnis, das als Ausgangspunkt der Verbindung dient und beim Verbindungstest verwendet wird. Die Pfade für den Abruf und die Übertragung werden in den jeweiligen Registern getrennt festgelegt. |
|
Bankkonten |
Ordnet der Verbindung Bankkonten zu. Die Zuordnung ist Voraussetzung dafür, dass SFTP als Kanal eines Bankkontos gewählt werden kann, und bestimmt, welche Umsatzdateien übertragen werden. |
Für die Anmeldung per Schlüssel wird der private Schlüssel im PEM-Format hinterlegt, einschließlich der Kopf- und Fußzeile (-----BEGIN PRIVATE KEY----- bis -----END PRIVATE KEY-----). Ist der Schlüssel durch eine Passphrase geschützt, wird die Methode Privater Schlüssel mit Passphrase gewählt und die Passphrase im Feld Schlüsselpasswort eingetragen. Hinterlegte Passwörter, Schlüssel und Passphrasen werden verschlüsselt gespeichert und nicht wieder angezeigt.
Verbindungstest
Vor dem Speichern sollte die Verbindung über Verbindungstest geprüft werden. konfipay baut dabei eine Verbindung zum SFTP-Server auf und legt eine Testdatei ab, die anschließend wieder abgeholt wird. Damit wird nicht nur die Anmeldung, sondern auch das Schreib- und Leserecht im angegebenen Verzeichnis geprüft. Während der Prüfung wird ein Hinweis angezeigt; danach erscheint das Ergebnis zusammen mit einer Zusammenfassung der Protokollmeldungen, die im Fehlerfall die Ursache benennt – etwa eine abgelehnte Anmeldung, ein nicht erreichbarer Host oder ein fehlendes Schreibrecht.
Server-Fingerprint
Beim ersten erfolgreichen Verbindungsaufbau speichert konfipay den Fingerprint des Server-Schlüssels und prüft ihn bei jeder weiteren Verbindung. Damit wird erkannt, wenn sich ein anderer Server als der ursprünglich hinterlegte ausgibt. Der gespeicherte Fingerprint wird in der bereits angelegten Verbindung im Feld Server-Fingerprint angezeigt.
Hat der Betreiber den Server-Schlüssel tatsächlich gewechselt, schlagen Übertragungen mit einem entsprechenden Hinweis fehl, bis der Fingerprint über Fingerprint zurücksetzen verworfen wird. Beim nächsten erfolgreichen Verbindungsaufbau wird der neue Fingerprint gespeichert.
Ein Zurücksetzen ist nur dann angebracht, wenn der Wechsel des Server-Schlüssels bekannt und beim Betreiber des Servers bestätigt ist. Andernfalls sollte die Ursache geklärt werden, bevor weitere Daten übertragen werden.
Authentifizierung ändern
Laufen Passwort oder Schlüssel ab, werden die Anmeldedaten nicht im Register Allgemein, sondern über Authentifizierung ändern in der Toolbar aktualisiert. Dort können die Authentifizierungsmethode gewechselt und ein neues Passwort, ein neuer privater Schlüssel oder ein neues Schlüsselpasswort hinterlegt werden.
Verbindung aussetzen oder löschen
Wird eine Verbindung vorübergehend nicht benötigt, kann sie über den Status auf Deaktiviert gesetzt werden; die Konfiguration bleibt dabei erhalten. Über Löschen werden ausgewählte Verbindungen nach Bestätigung endgültig entfernt.
Nächste Schritte
Nach dem Anlegen der Verbindung werden die benötigten Übertragungsrichtungen konfiguriert: SFTP-Download konfigurieren und SFTP-Upload konfigurieren.