bg-tutorials

Wie man ein SSL-Zertifikat auf Cerberus FTP Server installiert

Diese Anleitung zeigt Ihnen wie Sie ein SSL/TLS-Zertifikat auf Cerberus FTP Server unter Windows installieren. Das Zertifikat sichert Ihre FTPS- und HTTPS-Verbindungen, sodass Dateiübertragungen verschlüsselt erfolgen.

CSR-Code auf Cerberus FTP Server erstellen

Wenn Sie Ihren CSR bereits erstellt und das signierte Zertifikat von Ihrer Zertifizierungsstelle (CA) erhalten haben, springen Sie direkt zu den Installationsschritten.

CSR steht für Certificate Signing Request, ein Block codierten Textes, der Ihre Kontakt- und Domaindaten enthält. Die Zertifizierungsstelle verwendet diese Informationen, um Ihre Anfrage zu validieren und das Zertifikat auszustellen. Sie haben zwei Möglichkeiten:

Öffnen Sie die CSR-Datei mit einem beliebigen Texteditor und kopieren Sie deren Inhalt in das Bestellformular auf der Seite Ihres SSL-Anbieters. Bewahren Sie den passenden privaten Schlüssel sicher auf: Sie benötigen ihn bei der Installation.

SSL-Zertifikat auf Cerberus FTP Server installieren

Nachdem die CA Ihre Anfrage validiert hat, sendet sie Ihnen Ihr signiertes Zertifikat per E-Mail. Laden Sie das Archiv herunter und extrahieren Sie die Dateien auf dem Windows-Rechner, auf dem Cerberus FTP Server läuft. Je nach CA erhalten Sie eine PEM-formatierte Zertifikatsdatei sowie entweder ein separates Zwischenzertifikat oder ein CA-Bundle, das die Root- und Zwischenzertifikate enthält. Wenn Sie das Zertifikat anderswo bestellt und aus dem Windows-Zertifikatsspeicher exportiert haben, verfügen Sie möglicherweise stattdessen über eine einzelne .pfx-Datei (PKCS#12), die Zertifikat, privaten Schlüssel und Zertifikatskette gemeinsam enthält.

Schritt 1: Sicherheitseinstellungen öffnen

  • Öffnen Sie in Cerberus FTP Server den Server Manager (wählen Sie im Hauptmenü Configuration > Server Manager).
  • Wählen Sie im linken Menü den Reiter Security.
  • Aktivieren Sie Enable SSL/TLS. Cerberus lässt dies erst zu, wenn ein gültiges Zertifikat und ein privater Schlüssel geladen wurden. Führen Sie also zunächst den nächsten Schritt aus, falls das Kästchen ausgegraut ist.

Schritt 2: Zertifikat und Schlüssel unter Server Key Pair laden

Scrollen Sie zum Abschnitt Server Key Pair und tragen Sie die Dateipfade über die Ordner-Schaltfläche (Durchsuchen) am Ende jedes Felds ein:

  • Certificate Path: Wählen Sie Ihre SSL-Zertifikatsdatei aus (die von der CA ausgestellte).
  • Private Key Path: Wählen Sie den privaten Schlüssel aus, den Sie zusammen mit Ihrem CSR erstellt haben. Wenn Ihr Zertifikat und Ihr Schlüssel in einer einzigen .pfx-Datei zusammengefasst sind, wählen Sie hier dieselbe Datei aus.
  • CA Certificate Path: Wählen Sie Ihr CA-Bundle aus (die Datei mit den Root- und Zwischenzertifikaten). Sie können dieses Feld leer lassen, wenn Ihr Zertifikat bereits die vollständige Kette enthält.
  • Needs Key Password: Aktivieren Sie dieses Kästchen nur, wenn Ihr privater Schlüssel oder Ihre .pfx-Datei verschlüsselt ist.
  • Password: Wenn der Schlüssel oder die .pfx-Datei verschlüsselt ist, geben Sie das zum Schutz verwendete Passwort ein. Dies ist dasselbe Passwort, das Sie bei der Erstellung des Schlüssels oder beim Exportieren der .pfx-Datei festgelegt haben.

Arbeiten Sie mit einer .pfx-Datei? Eine PKCS#12-Datei bündelt Zertifikat, privaten Schlüssel und Zertifikatskette in einer einzigen Datei. Weisen Sie sowohl Certificate Path als auch Private Key Path auf diese eine .pfx-Datei, aktivieren Sie Needs Key Password und geben Sie das Exportpasswort ein.

Schritt 3: Überprüfen und anwenden

  • Klicken Sie auf Verify. Cerberus prüft, ob es das Zertifikat und den privaten Schlüssel mit dem angegebenen Passwort lesen kann. Wenn keine Fehler auftreten, ist das Schlüsselpaar gültig.
  • Klicken Sie im Server Manager auf OK (oder Apply), um die Einstellungen zu speichern und das neue Schlüsselpaar zu laden.
  • Wenn Cerberus Sie zum Neustart des Dienstes auffordert, damit die Änderung wirksam wird, starten Sie ihn neu.

Sobald SSL/TLS aktiviert ist, verwendet Cerberus das Zertifikat für seine FTPS- und HTTPS-Listener. Aktuelle Versionen unterstützen TLS 1.2 und TLS 1.3. Für maximale Sicherheit aktivieren Sie TLS 1.3 und deaktivieren die veralteten Protokolle TLS 1.0 und TLS 1.1 in denselben Sicherheitseinstellungen.

Umgang mit FIPS-Modus (falls aktiviert)

Wenn Sie Cerberus im FIPS 140-2-Modus betreiben und die Aktualisierung fehlschlägt, verwenden Sie folgende Lösung:

  1. Deaktivieren Sie den FIPS-Modus vorübergehend.
  2. Starten Sie den Cerberus-Dienst neu.
  3. Laden Sie das Zertifikat und schließen Sie die Aktualisierung ab.
  4. Aktivieren Sie den FIPS-Modus erneut und starten Sie den Dienst noch einmal neu.

Ihr Cerberus FTP Server präsentiert nun verbindenden Clients das neue Zertifikat.

Testen Sie Ihre SSL-Installation

Überprüfen Sie nach der Installation das Zertifikat, um sicherzustellen, dass es korrekt bereitgestellt wird und die Zertifikatskette vollständig ist. Verbinden Sie sich mit einem FTPS-Client mit Ihrem Server und bestätigen Sie, dass die Verbindung verschlüsselt ist. Verwenden Sie anschließend unseren SSL Checker, um das Zertifikat und seine Konfiguration zu prüfen. Da Cerberus FTPS (und HTTPS für seinen Web-Client) bereitstellt und keine typische öffentliche Website ist, richten Sie jeden hostbasierten Prüfdienst auf den korrekten Port Ihres FTPS- oder HTTPS-Listeners.

Häufig gestellte Fragen

Wo installiere ich das SSL-Zertifikat in Cerberus FTP Server?

Im Server Manager, auf dem Reiter Security, im Abschnitt Server Key Pair. Legen Sie Certificate Path, Private Key Path und CA Certificate Path fest, überprüfen Sie sie und speichern Sie.

Kann ich eine .pfx-Datei (PKCS#12) mit Cerberus FTP Server verwenden?

Ja. Eine .pfx-Datei enthält Zertifikat, privaten Schlüssel und Zertifikatskette in einer einzigen Datei. Weisen Sie sowohl Certificate Path als auch Private Key Path auf dieselbe .pfx-Datei, aktivieren Sie Needs Key Password und geben Sie das Exportpasswort ein. Sie können eine .pfx-Datei erstellen, indem Sie ein Zertifikat mit privatem Schlüssel und Zwischenzertifikaten aus dem Windows-Zertifikatsspeicher exportieren.

Wie wende ich das Zertifikat in Cerberus FTP Server an?

Verify prüft, ob Cerberus das Zertifikat und den privaten Schlüssel an den eingegebenen Pfaden lesen kann, unter Verwendung des Passworts, falls eines festgelegt ist. Klicken Sie anschließend im Server Manager auf OK (oder Apply), um die Konfiguration zu speichern und das Schlüsselpaar in die FTPS- und HTTPS-Listener zu laden. Starten Sie den Dienst neu, wenn Cerberus Sie dazu auffordert.

Warum kann ich das Kästchen Enable SSL/TLS nicht aktivieren?

Cerberus aktiviert SSL/TLS erst, wenn ein gültiges Zertifikat und ein privater Schlüssel geladen wurden. Füllen Sie zunächst die Felder unter Server Key Pair aus und klicken Sie auf Verify. Sobald das Schlüsselpaar fehlerfrei geladen wurde, können Sie SSL/TLS aktivieren.

Unterstützt Cerberus FTP Server TLS 1.3?

Ja. Aktuelle Versionen unterstützen sowohl TLS 1.2 als auch TLS 1.3. Aktivieren Sie TLS 1.3 und deaktivieren Sie die älteren Protokolle TLS 1.0 und TLS 1.1 im Reiter Security für die sicherste Konfiguration.

Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!

Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10

A detailed image of a dragon in flight
Geschrieben von

Erfahrener Content-Autor, spezialisiert auf SSL-Zertifikate. Verwandeln Sie komplexe Cybersicherheitsthemen in klare, ansprechende Inhalte. Tragen Sie durch wirkungsvolle Narrative zur Verbesserung der digitalen Sicherheit bei.