bg-tutorials

Wie man ein SSL-Zertifikat auf FileMaker Server installiert

In diesem Tutorial erfahren Sie, wie Sie ein SSL-Zertifikat auf Claris FileMaker Server installieren. Wir behandeln sowohl die Befehlszeilenmethode mit fmsadmin als auch die Admin-Console-Oberfläche.

Hinweis: FileMaker ist inzwischen ein Claris-Produkt (Claris International Inc., eine Apple-Tochtergesellschaft). Der Name „FileMaker“ ist in der Software weiterhin sichtbar; aktuelle Versionen werden als FileMaker Server 2024 (21.x) bezeichnet.

CSR-Code auf FileMaker Server erzeugen

Um ein kommerzielles SSL-Zertifikat zu erhalten, das von einer vertrauenswürdigen Zertifizierungsstelle (CA) signiert wurde, müssen Sie zunächst eine Zertifikatsanforderung (Certificate Signing Request, CSR) erstellen und diese zur Validierung an Ihre CA senden.

Der CSR ist ein Block aus codiertem Text, der Ihre Kontaktdaten enthält, wie zum Beispiel Domain und Firmenidentität. Bei seiner Erstellung wird auch der passende private Schlüssel generiert, den Sie später bei der unten beschriebenen Installation benötigen. Sie haben zwei Möglichkeiten:

Wenn Sie den CSR auf dem Server erstellen, schreibt FileMaker zwei Dateien in den Ordner CStore: serverRequest.pem (den CSR) und serverKey.pem (den privaten Schlüssel). Öffnen Sie serverRequest.pem in einem einfachen Texteditor wie Notepad oder TextEdit, kopieren Sie den gesamten Inhalt und fügen Sie ihn in das entsprechende Feld ein, wenn Sie das Zertifikat bei Ihrem SSL-Anbieter bestellen. Bewahren Sie serverKey.pem sicher auf. Sie werden diesen im nächsten Abschnitt importieren.

Der CStore-Ordner befindet sich je nach Betriebssystem hier:

  • macOS: /Library/FileMaker Server/CStore/
  • Windows: [Laufwerk]:Program FilesFileMakerFileMaker ServerCStore
  • Linux: /opt/FileMaker/FileMaker Server/CStore/

SSL-Zertifikat auf FileMaker Server installieren

Nachdem Ihre CA das SSL-Zertifikat in Ihren Posteingang geliefert hat, öffnen Sie das ZIP-Archiv und extrahieren Sie die Dateien auf Ihr Gerät. Je nach SSL-Anbieter sollten Sie folgendes erhalten:

  • Ihr signiertes SSL-Zertifikat (zum Beispiel yourdomain.crt).
  • Das Zwischenzertifikat oder CA-Bundle, das die Root- und Zwischenzertifikate enthält.

Das Zertifikat muss Base64 (PEM)-Codierung verwenden, und die Dateinamen sollten keine nicht unterstützten Zeichen wie ein Sternchen (*) enthalten. Sie können das Zertifikat auf zwei Arten installieren. Wählen Sie, was Ihnen lieber ist.

Methode 1: Import über die Befehlszeile mit fmsadmin (empfohlen)

Die Befehlszeile ist die zuverlässigste Methode und funktioniert unter macOS, Windows und Linux auf dieselbe Weise. Öffnen Sie ein Terminal (unter Windows die Eingabeaufforderung als Administrator) auf dem Rechner, auf dem FileMaker Server läuft.

Schritt 1: Zertifikat importieren. Verweisen Sie den Befehl auf Ihr signiertes Zertifikat, Ihren privaten Schlüssel und die Zwischenzertifikatsdatei (CA-Bundle). Passen Sie die Pfade an Ihre Dateien an:

fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt
  • –keyfile verweist auf den privaten Schlüssel (serverKey.pem), der zusammen mit Ihrem CSR erstellt wurde. Fügen Sie diesen immer hinzu, wenn das Zertifikat nicht mit fmsadmin certificate create auf diesem Server erzeugt wurde.
  • –intermediateCA verweist auf das Zwischenzertifikat oder auf das CA-Bundle, falls Ihr Anbieter eine einzelne Bundle-Datei bereitgestellt hat. Fügen Sie das Zwischenzertifikat immer hinzu, sonst melden Browser eine unvollständige Zertifikatskette.
  • Ist Ihr privater Schlüssel passwortgeschützt, fügen Sie –keyfilepass gefolgt vom Passwort hinzu.

Bei einem verschlüsselten privaten Schlüssel lautet der Befehl:

fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt --keyfilepass yourPrivateKeyPassword

FileMaker kombiniert das signierte Zertifikat mit Ihrem privaten Schlüssel und schreibt eine neue Datei serverCustom.pem in den CStore-Ordner.

Schritt 2: FileMaker Server neu starten. Das Zertifikat wird erst nach einem Neustart des Datenbankservers wirksam:

fmsadmin restart server

Sie werden nach Ihrem Admin-Console-Benutzernamen und -Passwort gefragt. Sobald der Dienst neu gestartet ist, stellt FileMaker Server Ihr neues Zertifikat bereit und leitet Verbindungen über HTTPS.

Methode 2: Import über die Admin Console (grafische Oberfläche)

Wenn Sie einen grafischen Arbeitsablauf bevorzugen, verwenden Sie die Admin Console. Bei der ersten Verbindung zu einer neuen Bereitstellung fordert FileMaker Server Sie auf, ein SSL-Zertifikat zu importieren; Sie können jederzeit auch später eines importieren.

  1. Öffnen Sie die Admin Console und wechseln Sie zum Reiter Configuration > SSL Certificate.
  2. Klicken Sie auf Import Custom Certificate und füllen Sie die Felder aus:
    • Signed Certificate File: klicken Sie auf Durchsuchen und wählen Sie Ihre primäre SSL-Zertifikatsdatei aus.
    • Private Key File: klicken Sie auf Durchsuchen und wählen Sie Ihren privaten Schlüssel (serverKey.pem) aus dem CStore-Ordner aus. Wenn Sie den CSR auf einer anderen Plattform erstellt haben, laden Sie stattdessen den privaten Schlüssel dieser Plattform hoch.
    • Intermediate Certificate File: klicken Sie auf Durchsuchen und wählen Sie Ihr Zwischenzertifikat oder Ihre CA-Bundle-Datei aus.
    • Private Key Password: falls Sie für Ihren privaten Schlüssel ein Passwort festgelegt haben, geben Sie es hier ein. Andernfalls lassen Sie das Feld leer.
  3. Klicken Sie auf Import.
  4. Starten Sie FileMaker Server neu, um das Zertifikat zu aktivieren.

Herzlichen Glückwunsch, Sie haben erfolgreich ein SSL-Zertifikat auf FileMaker Server installiert.

Nutzen Sie noch eine ältere Version? Der Ablauf ist bei FileMaker Server 17 und neueren Versionen identisch: importieren Sie das signierte Zertifikat, den privaten Schlüssel und die Zwischenzertifikatsdatei über die Admin Console (Configuration > SSL Certificate) oder die fmsadmin-Befehlszeile, und starten Sie anschließend neu. Wir empfehlen, von nicht mehr unterstützten Versionen wie FileMaker Server 15, 16 und 17 auf eine aktuell unterstützte Version zu wechseln, um Sicherheitsupdates und moderne TLS-Unterstützung zu erhalten.

SSL-Installation testen

Nachdem Sie das Zertifikat auf FileMaker Server installiert haben, überprüfen Sie die neue Installation auf Fehler und Konfigurationsschwächen. Nutzen Sie unseren SSL Checker für sofortige Scans und Berichte über den Zustand Ihres Zertifikats und seiner Kette. Sie können auch Ihre FileMaker-Server-Adresse (zum Beispiel die Admin-Console- oder WebDirect-URL) in einem Browser öffnen und das Schlosssymbol sowie eine vollständige, vertrauenswürdige Zertifikatskette bestätigen.

Wo kauft man das beste SSL-Zertifikat für FileMaker Server?

Der beste Ort, um ein SSL-Zertifikat für FileMaker Server zu kaufen, ist ein seriöser SSL-Anbieter wie SSL Dragon. Unsere Preise gehören zu den niedrigsten auf dem Markt, aber es gibt weitere Vorteile: regelmäßige Rabatte und exklusive Angebote in unserem gesamten Sortiment, und vor allem engagierten Kundensupport. Alle unsere Produkte sind mit FileMaker Server kompatibel.

SSL Dragon kümmert sich um die Sicherheit Ihrer sensiblen Daten, damit Ihre Website oder Ihr Unternehmen online erfolgreich sein kann.

Sie können auch unser Hilfstool, den SSL Wizard, verwenden, um das perfekte SSL-Produkt für Ihr Projekt zu finden.

Häufig gestellte Fragen

Wie importiere ich ein SSL-Zertifikat über die Befehlszeile in FileMaker Server?

Verwenden Sie den Befehl fmsadmin certificate import, verweisen Sie damit auf Ihr signiertes Zertifikat, Ihren privaten Schlüssel und die Zwischenzertifikatsdatei, und starten Sie den Server anschließend neu:
fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt
fmsadmin restart server

Wo wird der private Schlüssel serverKey.pem auf FileMaker Server gespeichert?

Er befindet sich im CStore-Ordner, der beim Erstellen des CSR angelegt wird: /Library/FileMaker Server/CStore/ unter macOS, [Laufwerk]:Program FilesFileMakerFileMaker ServerCStore unter Windows und /opt/FileMaker/FileMaker Server/CStore/ unter Linux.

Muss ich FileMaker Server nach dem Import eines Zertifikats neu starten?

Ja. Ein neues Zertifikat wird erst nach einem Neustart des Datenbankservers wirksam. Führen Sie fmsadmin restart server über die Befehlszeile aus, oder starten Sie den Dienst über die Admin Console neu (oder über die Dienste-Systemsteuerung unter Windows bzw. launchctl unter macOS).

Muss ich das Zwischenzertifikat installieren?

Ja. Ohne das Zwischenzertifikat (oder CA-Bundle) können Browser und Clients keine vollständige Vertrauenskette aufbauen und warnen vor der Verbindung. Geben Sie es mit –intermediateCA in der Befehlszeile an, oder im Feld Intermediate Certificate File in der Admin Console.

Ist FileMaker dasselbe wie Claris?

FileMaker wird von Claris International Inc., einer Apple-Tochtergesellschaft, entwickelt. Das Produkt behält den Namen FileMaker bei, und aktuelle Versionen werden als FileMaker Server 2024 (21.x) bezeichnet. Der hier beschriebene Zertifikatsimportprozess gilt für aktuelle FileMaker-Server-Versionen.

Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!

Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10

A detailed image of a dragon in flight
Geschrieben von

Erfahrener Content-Autor, spezialisiert auf SSL-Zertifikate. Verwandeln Sie komplexe Cybersicherheitsthemen in klare, ansprechende Inhalte. Tragen Sie durch wirkungsvolle Narrative zur Verbesserung der digitalen Sicherheit bei.