bg-tutorials

Wie man ein SSL-Zertifikat auf dem FileZilla Server installiert

In diesem Tutorial lernen Sie, wie Sie ein SSL-Zertifikat auf FileZilla Server installieren, um FTP über TLS (FTPS) zu aktivieren, sodass Logins und Dateiübertragungen verschlüsselt werden. Die Schritte behandeln die moderne Verwaltungsoberfläche von FileZilla Server 1.x, mit Hinweisen zur älteren Version 0.9.x.

Einen CSR-Code auf FileZilla Server erzeugen

Der erste Schritt im Umgang mit SSL-Zertifikaten ist die Erstellung einer Zertifikatsanforderung (Certificate Signing Request, CSR) und deren Übermittlung an die Zertifizierungsstelle (CA). Der CSR enthält Ihre Kontaktdaten in Form eines codierten Textblocks. Nach der Übermittlung überprüft die CA die Identität Ihrer Website oder Ihres Unternehmens und signiert Ihr SSL-Zertifikat.

Sie haben zwei Möglichkeiten:

Öffnen Sie anschließend die CSR-Datei mit einem beliebigen Texteditor, zum Beispiel Notepad, und kopieren Sie den vollständigen Inhalt, einschließlich der Kennzeichnungen —–BEGIN CERTIFICATE REQUEST—– und —–END CERTIFICATE REQUEST—–. Fügen Sie diesen Inhalt bei der Bestellung Ihres SSL-Zertifikats ein.

Nachdem Sie den CSR übermittelt und den Validierungsprozess abgeschlossen haben, erhalten Sie Ihre SSL-Dateien per E-Mail. Diese benötigen Sie für die untenstehende Installation.

Ein SSL-Zertifikat auf FileZilla Server installieren

FileZilla Server hat sich mit Version 1.0 wesentlich verändert. Die aktuellen Versionen (1.x) verwenden eine neu gestaltete Verwaltungsoberfläche, bei der Sie sich mit der Server-Engine verbinden und diese über Server und dann Konfigurieren einrichten. Die ältere 0.9.x-Reihe verwendete einen anderen Dialog, der über Bearbeiten und dann Einstellungen erreichbar war. Die folgenden Schritte behandeln zunächst die aktuelle 1.x-Oberfläche, mit einem Hinweis zu 0.9.x am Ende.

Schritt 1: Bereiten Sie Ihre Dateien vor

Folgendes benötigen Sie für die Installation:

  • Ihr Serverzertifikat im PEM-Format. Es befindet sich im ZIP-Archiv, das Sie nach der Validierung von Ihrer CA erhalten haben.
  • Das/die Zwischenzertifikat(e), auch CA-Bundle genannt, das im selben Archiv enthalten ist.
  • Ihr privater Schlüssel (die .key-Datei). Dieser bleibt auf Ihrem Server, da Sie ihn zusammen mit dem CSR erstellt haben.

FileZilla Server erwartet eine einzige Zertifikatsdatei, die die vollständige Zertifikatskette enthält. Kombinieren Sie Ihr Serverzertifikat und das/die Zwischenzertifikat(e) in einer PEM-Datei, wobei das Serverzertifikat an erster Stelle steht, gefolgt von den Zwischenzertifikaten. Das Root-CA-Zertifikat müssen Sie nicht einfügen. Eine kombinierte Datei sieht so aus:

-----BEGIN CERTIFICATE-----
(your server certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(intermediate certificate)
-----END CERTIFICATE-----

Speichern Sie die kombinierte Datei an einem festen Ort auf dem Server, zum Beispiel neben Ihrem privaten Schlüssel. Merken Sie sich die vollständigen Pfade zu beiden Dateien, da FileZilla Server absolute Pfade benötigt. Wenn Sie nur einen Dateinamen eingeben, kann die Engine diesen ohne Warnung als bloßen Namen speichern und später beim Verbindungsaufbau eines Clients über FTPS die Fehlermeldung Could not load certificate file protokollieren.

Schritt 2: Öffnen Sie die Einstellungen für FTP über TLS

Starten Sie die Verwaltungsoberfläche von FileZilla Server und verbinden Sie sich mit Ihrem Server. Öffnen Sie dann die Konfiguration:

  • Wählen Sie im oberen Menü Server und dann Konfigurieren (Sie können auch Strg+F drücken).
  • Wählen Sie im linken Bereich des Konfigurationsdialogs FTP über TLS-Einstellungen.

Schritt 3: FTPS aktivieren und Ihr Zertifikat laden

Im Bereich FTP über TLS-Einstellungen:

  • Aktivieren Sie FTP über TLS-Unterstützung aktivieren (FTPS).
  • Geben Sie das Zertifikat und den Schlüssel ein, indem Sie in den unten stehenden Feldern die jeweiligen Pfade eintippen oder durchsuchen. (Manche Versionen bieten auch eine Import-Schaltfläche, mit der Sie ein vorhandenes Zertifikat und einen vorhandenen Schlüssel gleichzeitig laden können. Die Schaltfläche Neues Zertifikat erstellen ist davon getrennt: Sie erzeugt ein selbstsigniertes Zertifikat, dem Browser und Clients nicht vertrauen. Verwenden Sie diese Funktion daher nur zum Testen, nicht für ein von einer CA ausgestelltes Zertifikat.)
  • Geben Sie im Feld Private key file den vollständigen absoluten Pfad zu Ihrer .key-Datei ein oder wählen Sie ihn über die Dateiauswahl aus.
  • Geben Sie im Feld Certificate file den vollständigen absoluten Pfad zur PEM-Datei ein, die Ihr Serverzertifikat gefolgt von den Zwischenzertifikaten enthält, oder wählen Sie ihn über die Dateiauswahl aus.
  • Falls Ihr privater Schlüssel durch ein Passwort geschützt ist, geben Sie dieses im Feld Key password ein. Wenn Sie den CSR und den Schlüssel mit OpenSSL erstellt und keine Passphrase festgelegt haben, lassen Sie dieses Feld leer.

Solange Sie sich in diesem Bereich befinden, empfiehlt es sich, den Listener zusätzlich abzusichern: Aktivieren Sie Unverschlüsseltes FTP nicht zulassen, damit jede Verbindung verschlüsselt wird. Moderne Versionen von FileZilla Server handeln standardmäßig TLS 1.2 und TLS 1.3 aus.

Schritt 4: Änderungen anwenden

Klicken Sie auf Übernehmen, um die Konfiguration zu speichern, und schließen Sie den Dialog mit OK. FileZilla Server lädt das Zertifikat neu, ohne dass eine vollständige Neuinstallation erforderlich ist. Falls die Engine einen Fehler meldet, überprüfen Sie erneut, ob beide Pfade absolut sind und ob die Zertifikatsdatei das Serverzertifikat vor den Zwischenzertifikaten aufführt.

Herzlichen Glückwunsch, Sie haben ein SSL-Zertifikat auf FileZilla Server installiert.

Verwenden Sie noch die ältere FileZilla Server 0.9.x? Öffnen Sie die lokale Server-Oberfläche, gehen Sie zu Bearbeiten und dann Einstellungen, und wählen Sie SSL/TLS-Einstellungen (in manchen Versionen als FTP über TLS-Einstellungen bezeichnet). Aktivieren Sie FTP über SSL/TLS-Unterstützung aktivieren, verweisen Sie mit Private key file und Certificate file auf Ihre .key-Datei und die kombinierte PEM-Datei, legen Sie gegebenenfalls das Key password fest und klicken Sie auf OK. Die 0.9.x-Reihe wird nicht mehr weiterentwickelt, daher wird ein Upgrade auf 1.x empfohlen.

Testen Sie Ihre SSL-Installation

Nach der Installation des Zertifikats sollten Sie die Konfiguration auf Fehler prüfen, bevor Sie sich darauf verlassen. Der schnellste Test besteht darin, sich mit einem Client zu verbinden: Stellen Sie in FileZilla Client das Protokoll auf FTP mit der Verschlüsselungsoption Explizites FTP über TLS erforderlich ein, stellen Sie die Verbindung her und überprüfen Sie, ob die Zertifikatsdetails mit Ihrer Domain und Ihrer CA übereinstimmen.

Sie können das Zertifikat, das über Ihren FTPS-Kontrollport ausgeliefert wird, auch über die Kommandozeile prüfen. Ersetzen Sie Host und Port durch Ihre eigenen Angaben (explizites FTPS lauscht in der Regel auf Port 21):

openssl s_client -connect ftp.yourdomain.com:21 -starttls ftp

OpenSSL zeigt die Zertifikatskette und die Gültigkeitsdaten an, sodass Sie überprüfen können, ob das richtige Zertifikat geladen ist und die Zwischenzertifikate vorhanden sind. Für eine umfassendere Prüfung Ihres Zertifikats verwenden Sie unseren SSL Checker, der einen sofortigen Scan und Bericht liefert.

Häufig gestellte Fragen

Wo installiere ich das Zertifikat in FileZilla Server 1.x?

Öffnen Sie die Verwaltungsoberfläche, gehen Sie zu Server und dann Konfigurieren, und wählen Sie im linken Bereich FTP über TLS-Einstellungen. Aktivieren Sie FTP über TLS-Unterstützung aktivieren (FTPS), legen Sie dann die Pfade für Private key file und Certificate file fest und klicken Sie auf Übernehmen.

Was ist der Unterschied zwischen FileZilla Server 1.x und 0.9.x hinsichtlich SSL?

Mit Version 1.0 wurde eine vollständig neu geschriebene Verwaltungsoberfläche eingeführt. In 1.x öffnen Sie die Konfiguration über Server und dann Konfigurieren, während die ältere 0.9.x-Reihe Bearbeiten und dann Einstellungen verwendete. Die Zertifikatsfelder sind konzeptionell gleich (Datei mit privatem Schlüssel plus Zertifikatsdatei), aber die Menüs und der Dialog unterscheiden sich. Die 0.9.x-Reihe wird nicht mehr weiterentwickelt.

Muss ich das Zertifikat und das CA-Bundle für FileZilla Server kombinieren?

Ja. FileZilla Server liest nur eine Zertifikatsdatei, daher müssen Sie Ihr Serverzertifikat und das/die Zwischenzertifikat(e) zu einer einzigen PEM-Datei zusammenfügen, wobei das Serverzertifikat zuerst und die Zwischenzertifikate danach stehen. Fügen Sie das Root-CA-Zertifikat nicht hinzu. Verweisen Sie mit dem Feld Certificate file auf diese kombinierte PEM-Datei.

Warum meldet FileZilla Server „Could not load certificate file“?

Dies bedeutet in der Regel, dass der Pfad nicht absolut ist. Wenn Sie nur einen Dateinamen eingeben, kann die Engine diesen bloßen Namen speichern und die Datei später nicht finden. Öffnen Sie erneut die FTP über TLS-Einstellungen und geben Sie den vollständigen absoluten Pfad sowohl für die Private key file als auch für die Certificate file ein.

Sollte ich das Schlüsselpasswort leer lassen?

Lassen Sie das Feld Key password leer, wenn Ihr privater Schlüssel keine Passphrase besitzt, was bei einem mit OpenSSL ohne Passphrase erzeugten Schlüssel der Fall ist. Wenn Sie den Schlüssel bei der Erstellung mit einem Passwort geschützt haben, geben Sie dieses Passwort ein, damit FileZilla Server den Schlüssel lesen kann.

Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!

Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10

A detailed image of a dragon in flight
Geschrieben von

Erfahrener Content-Autor, spezialisiert auf SSL-Zertifikate. Verwandeln Sie komplexe Cybersicherheitsthemen in klare, ansprechende Inhalte. Tragen Sie durch wirkungsvolle Narrative zur Verbesserung der digitalen Sicherheit bei.