【问题标题】:Error transferring files from mainframe to RedHat Linux using FTPS使用 FTPS 将文件从大型机传输到 RedHat Linux 时出错
【发布时间】:2021-12-13 21:57:36
【问题描述】:

我想使用 FTPS 使用批处理 (JCL) 作业每周将一些文件从大型机传输到运行 RedHat 的 Linux 服务器。

Linux 服务器配置为vsftpd。是否可以使用 FTPS 将文件从大型机发送到 linux?

将文件从大型机传输到 Linux 时出现此错误。

EZA1736I FTP
EZY2640I Using 'SYS1.TCPPARMS(FTPDATA)' for local site configuration parameters.
EZA1450I xxx FTP CS xxx
EZA1456I Connect to ?
EZA1736I host_name
EZA1554I Connecting to: host_name xxx.xxx.xxx.xxx port: 21.
220 (vsFTPd 2.0.5)
EZA1701I >>> AUTH TLS
234 Proceed with negotiation.
EZA2897I Authentication negotiation failed
EZA1534I *** Control connection with host_name dies.
EZA1457I You must first issue the 'OPEN' command
EZA1460I Command:
EZA1618I Unknown command: 'Atul'
EZA1619I For a list of the available commands, say HELP
EZA1460I Command:
EZA1736I Summer@123
EZA1618I Unknown command: 'Monsoon@123'
EZA1460I Command:
EZA1736I cd /home/Atul/
EZA1457I You must first issue the 'OPEN' command

【问题讨论】:

  • 不确定问题是什么。我不明确知道 vsftpd。如果此服务器遵循 FTPS 协议,而不是 SFTP,那么我不明白为什么您不能从大型机连接。防火墙可能是个问题。
  • 将文件从大型机传输到 Linux 时出现此错误。不确定错误 -
  • 您是否关注operator response instructions 的 EZA2897I 消息?
  • 查看有关为 FTP 设置 TLS 的链接并报告您的发现/问题ibm.com/docs/en/zos/… 不幸的是,数据量表明证书通常没有被处理,但需要更多细节来概述纠正行动。

标签: mainframe


【解决方案1】:

是的,当然可以使用 FTPS 从大型机发送到 VSFTP。客户端(本例中为 z/OS)和服务器(本例中为 Linux)都需要就要使用的加密方法达成一致,我相信默认情况下,z/OS 必须信任服务器的证书,这可能涉及将证书包导入批处理作业有权访问的密钥环。无法访问信任服务器证书链的密钥环的工作将是我的第一个猜测。

我没有设置 RACF 密钥环的经验,但我可以说人们每天都通过 FTPS 成功地将数据从 z/OS 发送到我们的 Linux 服务器。

【讨论】:

    【解决方案2】:

    从您的日志看来,您似乎能够建立到 FTP 服务器的不安全连接。那挺好的。 EZA2897I Authentication negotiation failed 表示 TLS 握手未成功完成。要么合作伙伴找不到通用的 TLS 版本和/或密码套件,要么(这是我首先要检查的一点)客户端用户不信任 FTPs 服务器提供的证书。为确保您必须捕获并检查 TCP 或 TLS 跟踪。

    首先,我将检查 FTP 服务器提供的证书,并将其与安全管理器中的受信任证书进行比较。对于 RACF,您必须检查用户密钥环中的 SITE 证书和/或证书。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2018-07-20
      • 2017-07-13
      • 2016-03-19
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多