Iemand heeft je SFTP-toegang gestuurd. Een leverancier wil je bestanden op zijn server, een bank wil een dagelijkse upload, of een hostingbedrijf geeft je toegang tot je website. In het bericht staan een hostnaam, een gebruikersnaam en een wachtwoord of een bijgevoegd sleutelbestand, en niets over wat je daar op Windows mee moet.
Deze handleiding legt uit wat elk gegeven betekent, laat twee manieren zien om verbinding te maken (een app of de sftp-opdracht die Windows al heeft) en wat de gebruikelijke foutmeldingen je vertellen.
Wat de gegevens betekenen
| Je hebt gekregen | Wat het is |
|---|---|
Een host, zoals sftp.example.com | Het adres van de server. Soms een IP-adres in plaats van een naam. |
| Poort | 22, tenzij ze iets anders zeggen. Sommige hosts gebruiken een andere, zoals 2222: gebruik precies de poort die je hebt gekregen. |
| Gebruikersnaam | Je account op die server. Niet je e-mailadres, tenzij ze dat zeggen. |
| Wachtwoord | Om met een wachtwoord in te loggen. Sommige servers willen in plaats daarvan een sleutel, of een sleutel én een wachtwoord. |
Een sleutelbestand: .ppk, .pem, id_rsa of id_ed25519 | Je privésleutel, om met een sleutel in te loggen. Die kan een eigen wachtwoordzin hebben. |
Een vingerafdruk zoals SHA256:... | De vingerafdruk van de hostsleutel van de server, zodat je bij de eerste verbinding kunt controleren dat je de juiste server hebt bereikt. |
Een map zoals /incoming | Waar je mag uploaden. Op veel servers van leveranciers is dat de enige plek waar je mag schrijven. |
Een link zoals sftp://user@host:2222/incoming | Het meeste van het bovenstaande in één regel. Veel apps nemen hem zo over. |
Wat er in de e-mail vaak ontbreekt: veel leveranciers accepteren alleen verbindingen vanaf adressen die ze kennen. Hebben ze om je IP-adres gevraagd, stuur ze dan het openbare IP-adres van je kantoor voordat je het probeert.
Verbinden met een app
Een grafische client is de snelste manier om de server te zien en bestanden heen en weer te slepen. In FTPie:
- Kies Opslag toevoegen en daarna SFTP.
- Vul Host, Poort en Gebruikersnaam in. Heb je een
sftp://-link gekregen, plak dan de hele link in het veld Host; FTPie haalt er de poort, gebruikersnaam, het wachtwoord en de map uit. Staat Instellingen > Windows-integratie > ftp://- en sftp://-links openen in FTPie aan, dan opent een klik op de link dit formulier al ingevuld, met de verbinding getest. - Kies onder Authenticatiemethode voor Wachtwoordauthenticatie, Sleutelauthenticatie of Dubbele authenticatie als de server een sleutel én een wachtwoord wil.
- Klik voor een sleutel op Selecteer bestand naast Privésleutel en kies je sleutelbestand. Vul de wachtwoordzin in als die er is.
- Stel eventueel een Initiële directory in, zoals
/incoming, en klik daarna op Verbinding testen. - Bij de eerste verbinding toont FTPie de Host Key informatie van de server. Vergelijk de vingerafdruk met de vingerafdruk die je hebt gekregen en klik daarna op Accepteren.
SFTP zit in het gratis abonnement van FTPie voor privégebruik, voor maximaal drie FTP-, FTPS- of SFTP-servers. Voor zakelijk gebruik heeft FTPie Pro een gratis proefperiode.
Sleutelbestanden: .ppk, .pem of OpenSSH?
.ppkis het formaat van PuTTY, gemaakt met PuTTYgen. Er zijn twee versies, 2 en 3..pemis een PEM-sleutel, bijvoorbeeld wat AWS je geeft voor een EC2-server.id_rsaofid_ed25519, zonder extensie, is een OpenSSH-sleutel, gemaakt metssh-keygen.- Alles wat eindigt op
.pubis de openbare helft. Die hoort op de server; die laad je nooit in een client.
De meeste handleidingen beginnen met het omzetten van het ene formaat naar het andere in PuTTYgen. FTPie leest alle drie zoals ze zijn, met of zonder wachtwoordzin, dus die stap kun je overslaan. Kan het een bestand niet lezen, dan zegt het waarom: de wachtwoordzin ontbreekt of klopt niet, het bestand is geen privésleutel, of je hebt het .pub-bestand gekozen.
In één geval moet je toch omzetten: de eigen sftp-opdracht van Windows kan geen .ppk-bestanden lezen. Open de sleutel in PuTTYgen en gebruik Conversions > Export OpenSSH key. Andersom maken Load en daarna Save private key in PuTTYgen van een .pem een .ppk voor tools die dat formaat willen.
Verbinden met de ingebouwde sftp-opdracht van Windows
Windows 10 en 11 hebben de OpenSSH-client aan boord. In PowerShell of de Opdrachtprompt:
sftp -P 22 exports@sftp.example.com
De poort geef je op met een hoofdletter -P; een kleine -p betekent iets anders in sftp. De eerste keer toont sftp de vingerafdruk van de server en vraagt Are you sure you want to continue connecting (yes/no/[fingerprint])? Vergelijk die met de vingerafdruk die je hebt gekregen, typ yes en vul daarna je wachtwoord in. Met een sleutelbestand gaat het zo:
sftp -i C:\Users\you\.ssh\id_ed25519 exports@sftp.example.com
Ben je eenmaal binnen, dan toont ls de bestanden, wisselt cd van map, uploadt put, downloadt get en stopt bye de sessie. Het SFTP-opdrachtenoverzicht heeft de rest, en FTP- en SFTP-overdrachten automatiseren laat zien hoe je van een dagelijkse upload een geplande taak maakt.
Als het niet lukt om te verbinden
- "Permission denied (publickey)": de server accepteert alleen sleutels, en de sleutel die je aanbiedt staat er niet op. Controleer dat je de privésleutel hebt geladen en niet het
.pub-bestand, en dat de beheerder van de server je openbare sleutel heeft toegevoegd. - "Permission denied (password)", of een authenticatiefout in een app: de gebruikersnaam of het wachtwoord klopt niet. Op de meeste servers zijn gebruikersnamen hoofdlettergevoelig.
- "Connection timed out": er antwoordde niets. Meestal een firewall, een verkeerde poort of een server die alleen goedgekeurde IP-adressen binnenlaat.
- "Connection refused": de machine antwoordde, maar op die poort luistert niets. Controleer het poortnummer.
- "Host key verification failed", of een waarschuwing dat de hostsleutel is veranderd: de sleutel van de server komt niet meer overeen met de sleutel die op je pc is opgeslagen. Dat kan een opnieuw ingerichte server zijn of iets ergers, dus check het bij de beheerder van de server voordat je de nieuwe sleutel accepteert. Voor de
sftpvan Windows verwijdertssh-keygen -R sftp.example.comde oude regel. - "Permission denied" bij uploaden: je bent verbonden, maar je mag daar niet schrijven. Servers van leveranciers staan uploads vaak maar in één map toe, zoals
/incoming. - "Could not connect to server" in FileZilla dekt het meeste hierboven; het berichtenlogboek laat zien welke het is.
Voordat je de leverancier mailt, brengen drie gratis controles het probleem in kaart: de SFTP-verbindingstester (antwoordt de server überhaupt vanaf internet?), de controle op SFTP-aanmeldmethoden (wil hij een wachtwoord, een sleutel of allebei?) en de vingerafdruk van de SFTP-hostsleutel (welke sleutels laat hij zien?). Een server die alleen goedgekeurde adressen accepteert, weigert ook deze controles.
Start je gratis proefperiode van 30 dagen
Download FTPie en start je gratis proefperiode van 30 dagen. Geniet van naadloze FTP- en cloudintegratie en blijf daarna de gratis versie gebruiken.
Gratis proefversie downloaden