bg-tutorials

So installieren Sie ein SSL-Zertifikat auf CompleteFTP

Diese Anleitung zeigt Ihnen, wie Sie ein SSL/TLS-Zertifikat auf CompleteFTP installieren, dem Windows-basierten Dateiübertragungsserver von Enterprise Distributed Technologies (EDT). Dasselbe Zertifikat wird für FTPS (FTP über TLS) und für den HTTPS-Web-Dateimanager verwendet, sodass ein einziger Import beides abdeckt. Die folgenden Schritte entsprechen den aktuellen CompleteFTP-Versionen und nutzen den empfohlenen PFX/PKCS#12-Importpfad.

CSR auf CompleteFTP erzeugen

Wenn Sie Ihren CSR bereits erstellt und die ausgestellten Zertifikatsdateien von Ihrer Zertifizierungsstelle erhalten haben, können Sie diesen Abschnitt überspringen und direkt zu den Installationsschritten unten gehen.

Der CSR (Certificate Signing Request) ist ein Block kodierten Textes, der Ihre Kontaktdaten und Ihren öffentlichen Schlüssel enthält. Sie reichen ihn bei der Zertifizierungsstelle ein, wenn Sie das Zertifikat bestellen. Sie haben zwei Möglichkeiten:

  • Erzeugen Sie den CSR automatisch mit unserem CSR-Generator. Der private Schlüssel wird außerhalb von CompleteFTP erzeugt, sodass Sie das ausgestellte Zertifikat und den Schlüssel vor dem Import in einer .pfx-Datei zusammenführen müssen.
  • Erzeugen Sie den CSR direkt auf dem Server, indem Sie unserer Anleitung zum Erstellen eines CSR auf CompleteFTP folgen. Der private Schlüssel verbleibt in CompleteFTP, und die Zertifizierungsstelle liefert die Zertifikatsdateien, die Sie im nächsten Abschnitt importieren.

Reichen Sie den CSR während Ihrer Bestellung bei der Zertifizierungsstelle ein und warten Sie auf die Validierung. Sobald die Zertifizierungsstelle das Zertifikat ausgestellt hat, fahren Sie mit der Installation unten fort.

SSL-Zertifikat auf CompleteFTP installieren

Sobald die Zertifizierungsstelle Ihnen die ausgestellten Dateien per E-Mail zusendet, laden Sie das ZIP-Archiv herunter und entpacken Sie es auf dem CompleteFTP-Server. In der Regel haben Sie eine von zwei Dateisammlungen:

  • Eine einzelne .pfx- (oder .p12-)Datei, die das Zertifikat, den passenden privaten Schlüssel und die CA-Kette bündelt. Dies ist der einfachste Weg und der, den wir empfehlen, besonders wenn der CSR außerhalb von CompleteFTP erzeugt wurde.
  • Eine separate Zertifikatsdatei (typischerweise .crt oder .pem) sowie den privaten Schlüssel, den Sie aus dem CSR-Schritt aufbewahrt haben. CompleteFTP 12.1 und neuere Versionen akzeptieren PEM direkt; ältere Builds bevorzugen PFX.

Wenn Sie nur separate Dateien haben und ein einziges Bundle benötigen, kombinieren Sie diese mit unserem SSL Converter, oder führen Sie Folgendes aus:

openssl pkcs12 -export 
  -out yourdomain.pfx 
  -inkey yourdomain.key 
  -in yourdomain.crt 
  -certfile ca-bundle.crt

Schritt 1: Öffnen Sie die Einstellung Server Certificate im CompleteFTP Manager

  • Starten Sie den CompleteFTP Manager auf dem Server und melden Sie sich als Administrator an.
  • Wählen Sie im linken Bereich Sites die Site aus, deren Zertifikat Sie ersetzen möchten (bei einem Server mit nur einer Site reicht die Standardsite aus).
  • Erweitern Sie unter Settings die Optionen FTP/FTPS > Advanced FTP/FTPS Settings > Security Settings.
  • Wählen Sie Server Certificate (also used in HTTPS) und klicken Sie dann auf die Schaltfläche mit den drei Punkten rechts, um den Zertifikatsdialog zu öffnen.

Die Bezeichnung ist bewusst eindeutig: Dasselbe Zertifikat wird für FTPS (Kontroll- und Datenkanäle) und für den HTTPS-Web-Dateimanager verwendet, sodass Sie es nur einmal importieren müssen.

Schritt 2: Zertifikat importieren

  • Klicken Sie im Fenster Server Certificate auf Import a certificate from a file (zweiter Link von unten).
  • Wenn die Meldung Importing Certificate fragt, ob das vorhandene Zertifikat überschrieben werden soll, klicken Sie auf Yes. CompleteFTP wird mit einem selbstsignierten Standardzertifikat ausgeliefert, das Sie in diesem Schritt ersetzen.
  • Navigieren Sie zu Ihrer Zertifikatsdatei:
    • PFX/PKCS#12 (empfohlen): Wählen Sie die .pfx– oder .p12-Datei aus und geben Sie bei Aufforderung das Export-Passwort ein. Zertifikat, privater Schlüssel und CA-Kette werden dabei in einem einzigen Schritt geladen.
    • Separate Dateien: Wählen Sie die von der Zertifizierungsstelle ausgestellte .crt– oder .pem-Datei aus. Ist der private Schlüssel nicht eingebettet, fragt CompleteFTP nach der passenden Schlüsseldatei und, falls verschlüsselt, nach deren Passwort.
  • Klicken Sie auf OK, um den Vorgang abzuschließen. Das neue Zertifikat wird sowohl für FTPS als auch für HTTPS auf der ausgewählten Site angewendet.

Schritt 3: Prüfen, ob das Zertifikat aktiv ist

CompleteFTP wendet das neue Zertifikat auf neue Verbindungen an, ohne dass ein Neustart des Dienstes erforderlich ist. Wenn Clients langlaufende Sitzungen haben, erzwingen Sie eine erneute Verbindung, oder starten Sie den Dienst CompleteFTP Server über services.msc neu, damit jeder Kanal die neue Kette sofort übernimmt.

Öffnen Sie den Web-Dateimanager über https:// und prüfen Sie das Schloss-Symbol, oder verbinden Sie sich mit einem FTPS-Client wie FileZilla oder WinSCP über Explicit FTP over TLS (FTPES) auf Port 21. Führen Sie anschließend mit unserem SSL Checker eine genauere Prüfung des Hosts und des HTTPS-Ports (standardmäßig Port 443 oder der Port, an den HTTPS in Ihren CompleteFTP-Site-Einstellungen gebunden ist) durch, um sicherzustellen, dass Zertifikat, Kette und Protokollunterstützung korrekt sind.

Wahl des FTPS-Modus (explizit vs. implizit)

CompleteFTP unterstützt beide FTPS-Modi über getrennte Listener-Ports. Bevorzugen Sie explizites FTPS (FTPES) auf Port 21, das TLS über den Befehl AUTH TLS aushandelt. Dies ist der moderne Standard und die Standardeinstellung in den meisten Clients. Implizites FTPS auf Port 990 verschlüsselt die Verbindung von Anfang an mit TLS und wird als veraltet betrachtet; aktivieren Sie es nur für Clients, die FTPES nicht nutzen können. Deaktivieren Sie klassisches FTP vollständig, sobald Ihre Clients auf FTPS umgestellt sind.

Häufig gestellte Fragen

Wo finde ich die Einstellung Server Certificate in CompleteFTP?

Wählen Sie im CompleteFTP Manager Ihre Site im Bereich Sites aus, und erweitern Sie dann Settings > FTP/FTPS > Advanced FTP/FTPS Settings > Security Settings. Klicken Sie auf Server Certificate (also used in HTTPS) und dann auf die Schaltfläche mit den drei Punkten rechts, um den Importdialog zu öffnen.

Welche Dateiformate akzeptiert CompleteFTP für das Zertifikat?

CompleteFTP akzeptiert eine einzelne .pfx– oder .p12-Datei, die Zertifikat, privaten Schlüssel und Kette bündelt, was der einfachste Weg ist. Es akzeptiert außerdem separate PEM- oder CRT-Zertifikatsdateien mit einem separaten privaten Schlüssel (PEM wird ab Version 12.1 unterstützt). Für Microsoft-Tools werden auch .pvk-Privatschlüssel akzeptiert.

Muss ich den CompleteFTP-Dienst nach dem Import eines Zertifikats neu starten?

Es ist kein Neustart erforderlich, damit neue Verbindungen das neue Zertifikat verwenden. Wenn jede bestehende Sitzung sofort die neue Kette übernehmen soll, starten Sie den Dienst CompleteFTP Server über services.msc (oder das Linux-Äquivalent) neu, oder lassen Sie die Clients erneut verbinden.

Deckt dasselbe Zertifikat FTPS und den HTTPS-Web-Dateimanager ab?

Ja. CompleteFTP bezeichnet die Einstellung absichtlich als Server Certificate (also used in HTTPS). Das importierte Zertifikat wird für FTPS (sowohl Kontroll- als auch Datenkanäle) und für den HTTPS-Web-Dateimanager auf derselben Site verwendet, sodass Sie es nur einmal importieren müssen und beide Dienste dieselbe Kette nutzen.

Sollte ich explizites FTPS (Port 21) oder implizites FTPS (Port 990) verwenden?

Verwenden Sie wann immer möglich explizites FTPS (FTPES) auf Port 21. Der Client verbindet sich im Klartext und wechselt mit dem Befehl AUTH TLS zu TLS; dies ist der moderne Standard, der von jedem aktuellen FTPS-Client unterstützt wird. Implizites FTPS auf Port 990 gilt als veraltet und sollte nur für alte Clients aktiviert werden, die kein explizites TLS aushandeln können.

Wie erneuere ich das SSL-Zertifikat auf CompleteFTP?

Eine Erneuerung ist eine neue Ausstellung: Erzeugen Sie einen neuen CSR, bestellen Sie die Erneuerung und wiederholen Sie dann die oben beschriebenen Importschritte mit der neuen .pfx-Datei. Öffentliche TLS-Zertifikate sind derzeit auf etwa ein Jahr (398 Tage) begrenzt, planen Sie also eine jährliche Erneuerung oder automatisieren Sie den Zyklus mit ACME, sofern unterstützt.

Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!

Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10

A detailed image of a dragon in flight
Geschrieben von

Erfahrener Content-Autor, spezialisiert auf SSL-Zertifikate. Verwandeln Sie komplexe Cybersicherheitsthemen in klare, ansprechende Inhalte. Tragen Sie durch wirkungsvolle Narrative zur Verbesserung der digitalen Sicherheit bei.