bg-tutorials

So installieren Sie ein SSL-Zertifikat auf dem Titan SFTP Server

Diese Anleitung gibt Ihnen eine Schritt-für-Schritt-Anweisung, wie Sie ein SSL-Zertifikat auf Titan SFTP Server installieren, dem Dateiübertragungsserver von South River Technologies, der jahrelang als Titan FTP Server verkauft wurde. Sie deckt beide Verwaltungskonsolen ab, erklärt, wie Titan Zwischenzertifikate handhabt, und zeigt, wie Sie später erneuern können, ohne den gesamten Importvorgang zu wiederholen.

Prüfen Sie, welche Konsole Sie haben, bevor Sie beginnen

Das ist ein Detail, das Sie zuerst klären sollten, denn die beiden Konsolen platzieren die Zertifikatswerkzeuge an unterschiedlichen Stellen, und ein Leser, der die falschen Schritte befolgt, wird die Schaltflächen nicht finden.

  • Die NextGen Administrator Console läuft in einem Browser. Starten Sie sie über das Titan-Symbol auf dem Server-Desktop, wodurch die Konsole auf dem lokalen Standard-Admin-Port 31443 geöffnet wird. Dies wird von aktuellen Versionen verwendet, einschließlich Titan SFTP 2026.
  • Der klassische Titan FTP Server Administrator ist eine Windows-Desktop-Anwendung, die von älteren Installationen verwendet wird.

Die Verwaltung des Servers von einem anderen Rechner aus ist eine separate Einstellung und nicht eine zweite, immer verfügbare Adresse: Die Remoteverwaltung muss für die Domain aktiviert werden, und Sie wählen die URL und den Port selbst und öffnen diesen Port an jeder Firewall, die im Weg ist. Da der Port von Ihnen gewählt wird, sollten Sie nicht davon ausgehen, dass eine Nummer, die Sie in einem Forenbeitrag gefunden haben, auch für Ihre Installation gilt.

Die beiden Namen gehören zur gleichen Produktlinie. South River hat den Server in Titan SFTP Server umbenannt, und der Hersteller veröffentlicht einen Aktualisierungspfad von Titan FTP 2019 zur aktuellen Version. Ein älteres System, das noch als Titan FTP gekennzeichnet ist, soll also auf die neuere Konsole umgestellt werden, anstatt dort zu bleiben, wo es ist.

CSR-Code auf Titan SFTP Server erstellen

Wenn Sie den CSR-Code bereits erstellt und das SSL-Zertifikat von Ihrer CA erhalten haben, überspringen Sie diesen Teil und gehen Sie direkt zu den Installationsschritten.

Wenn Sie ein kommerzielles SSL-Zertifikat beantragen, besteht einer Ihrer ersten Schritte darin, eine Certificate Signing Request (CSR) zu erstellen und sie zur Validierung an Ihren SSL-Anbieter zu senden. Der CSR ist ein Textblock, der Ihre Domain- und Organisationsdaten in codierter Form enthält.

Sie haben zwei Möglichkeiten:

  • Verwenden Sie unseren CSR-Generator, um den CSR und den privaten Schlüssel auf Ihrem eigenen Rechner zu erstellen, und kopieren Sie beide dann auf den Server.
  • Folgen Sie unserer Schritt-für-Schritt-Anleitung zum Erstellen eines CSR auf Titan SFTP Server, bei der der private Schlüssel auf dem Server bleibt, der ihn verwenden wird.

Sie können die CSR-Datei mit einem beliebigen Texteditor öffnen, zum Beispiel Notepad. Übermitteln Sie den CSR-Code während der Bestellung Ihres SSL-Zertifikats an Ihre Zertifizierungsstelle.

SSL-Zertifikat auf Titan SFTP Server installieren

Schritt 1: Bereiten Sie Ihre SSL-Dateien vor

Nachdem Sie das SSL-Zertifikat von Ihrer CA erhalten haben, laden Sie den ZIP-Ordner herunter und extrahieren Sie die Dateien. Je nach Anbieter sollten Sie Folgendes bereithalten:

  • Das signierte SSL-Zertifikat.
  • Das Zwischenzertifikat (einige CAs liefern ein CA-Bundle, das das Root- und das Zwischenzertifikat enthält).
  • Ihren privaten Schlüssel, der zusammen mit dem CSR erstellt wurde.

Titan akzeptiert zwei Formate. Sie können PEM-Dateien (wie .crt, .pem oder .key) oder eine einzelne .pfx-Datei (auch PKCS#12 genannt) importieren. Ein PFX-Bundle enthält in der Regel alles, was Sie in einer einzigen Datei benötigen: das Zertifikat, den privaten Schlüssel und die CA-Kette.

Titan erzwingt keine bestimmte Dateierweiterung. Ob Ihr Zertifikat auf .pem, .crt oder .cer endet, spielt keine Rolle, solange es korrekt als PEM oder PFX formatiert ist.

Schritt 2: Lokalisieren Sie Ihren privaten Schlüssel

Suchen Sie die private Schlüsseldatei, die während der CSR-Erstellung auf dem Server (oder einem anderen System) erstellt wurde. Sie befindet sich im Verzeichnis, das Sie beim Speichern Ihres CSR angegeben haben.

Wenn der Schlüssel verschlüsselt ist, werden Sie beim Import zur Eingabe der Passphrase aufgefordert. Wenn er unverschlüsselt ist, lassen Sie das Passwortfeld leer.

Schritt 3a: Zertifikat in der NextGen Administrator Console importieren

Verwenden Sie diesen Weg, wenn Ihre Konsole in einem Browser geöffnet wird. Springen Sie zu Schritt 3b, wenn Sie den klassischen Desktop-Administrator verwenden.

  1. Starten Sie die Administrator Console und melden Sie sich mit Ihren Admin-Zugangsdaten an.
  2. Wählen Sie den Server in der linken Navigation aus und klicken Sie dann auf Services.
  3. Öffnen Sie Manage Certificates. Die Liste bietet New, Import, Update, Export und Delete. Verwenden Sie Import, nicht New: New startet ein neues Zertifikat oder einen neuen CSR, was nicht das ist, was Sie mit einem bereits signierten Zertifikat in der Hand wollen.
  4. Navigieren Sie zu Ihrer Zertifikatsdatei und wählen Sie sie aus. Wenn der private Schlüssel geschützt ist, geben Sie das Passwort für den privaten Schlüssel ein, wenn Sie dazu aufgefordert werden, um den Import abzuschließen.
  5. Geben Sie dem Zertifikat einen aussagekräftigen Namen, den Sie später in der Dropdown-Liste wiedererkennen, zum Beispiel die Domain plus das Ablaufjahr.

Titan verwaltet einen einzigen Zertifikatsspeicher für den gesamten Server, sodass ein hier importiertes Zertifikat sowohl FTPS als auch der HTTPS-Weboberfläche zugewiesen werden kann, und Sie erreichen dieselbe Liste über beide Tabs.

Schritt 3b: Zertifikat im klassischen Desktop-Administrator importieren

  1. Öffnen Sie den Titan FTP Server Administrator.
  2. Wählen Sie die Domain aus, die Sie sichern möchten, und melden Sie sich an.
  3. Erweitern Sie Your Server > Services > FTPS/SSL und klicken Sie dann auf Manage Certificates.
  4. Klicken Sie im Fenster Certificate Management auf Import.
  5. Wählen Sie im Fenster Import Certificate die Option Import my Certificate and Private Key from separate files aus. (Wenn Sie ein einzelnes PFX-Bundle haben, wählen Sie stattdessen Import my Certificate and Private Key from a single file (PKCS#12) und verweisen Sie auf Ihre .pfx-Datei.)
  6. Klicken Sie unter Certificate filename auf die Schaltfläche mit den drei Punkten und wählen Sie Ihr SSL-Zertifikat aus (die .pem– oder .crt-Datei).
  7. Klicken Sie unter Private Key filename auf die Schaltfläche mit den drei Punkten und wählen Sie Ihren privaten Schlüssel aus (die .key-Datei).
  8. Geben Sie das Passwort ein, das Sie während der CSR-Erstellung für Ihren privaten Schlüssel festgelegt haben, und bestätigen Sie es. Lassen Sie es leer, wenn der Schlüssel keine Passphrase hat.
  9. Geben Sie einen eindeutigen, aussagekräftigen Namen für Ihr Zertifikat ein und klicken Sie dann auf Import.

Was ist mit Zwischenzertifikaten?

Titan handhabt Zwischenzertifikate auf zwei Arten:

  • Wenn Sie eine .pfx-Datei verwenden, kann diese bereits die vollständige Kette enthalten, sodass keine zusätzliche Aktion erforderlich ist.
  • Wenn Sie separate PEM-Dateien verwenden, fügen Sie die Zwischenzertifikate direkt nach Ihrem Serverzertifikat in einer einzigen Datei an und wählen Sie diese kombinierte Datei beim Import aus.

Um diese kombinierte Datei auf einem System mit OpenSSL zu erstellen, verketten Sie das Zertifikat und das CA-Bundle zu einer vollständigen Kettendatei:

cat yourdomain.crt yourdomain.ca-bundle > yourdomain_fullchain.crt

Unter Windows ohne OpenSSL öffnen Sie beide Dateien in einem reinen Texteditor und fügen den Block des Zwischenzertifikats unterhalb des Blocks Ihres Serverzertifikats ein, wobei jede BEGIN- und END-Zeile intakt bleiben muss. Speichern Sie das Ergebnis und wählen Sie es beim Import als Zertifikatsdatei aus. Verwenden Sie einen reinen Texteditor wie Notepad oder Notepad++ und nicht Word, das versteckte Zeichen hinzufügt, die die Datei ungültig machen.

Schritt 4: SSL-Zertifikat zuweisen und FTPS aktivieren

Der Import eines Zertifikats fügt es nur zum Speicher hinzu. Es passiert nichts, bis Sie es auswählen:

  1. Kehren Sie zu Services zurück und öffnen Sie den Tab FTPS/SSL.
  2. Wählen Sie in der Dropdown-Liste Certificate den aussagekräftigen Namen Ihres SSL-Zertifikats aus.
  3. Bestätigen Sie, dass FTPS aktiviert ist, und wählen Sie den Modus passend zur Verbindungsart Ihrer Clients: Explicit FTP/S (AUTH TLS) erlaubt eine TLS-gesicherte Verbindung, während Implicit FTP/S eine solche voraussetzt und auf einem eigenen Port lauscht, standardmäßig 990.
  4. Überprüfen Sie dabei auch die Einstellung TLS Versions und lassen Sie nur TLS 1.2 und TLS 1.3 zu. Ältere Versionen sind zwar noch auswählbar, aber auf einem aus dem Internet erreichbaren Server nicht mehr akzeptabel.
  5. Klicken Sie oben rechts auf Apply, um die Einstellungen zu speichern und zu aktivieren.

Wenn derselbe Hostname auch die Weboberfläche bedient, wiederholen Sie die Auswahl im Tab HTTP/HTTPS, da das Zertifikat pro Dienst ausgewählt wird, auch wenn der Speicher gemeinsam genutzt wird.

Das Zertifikat später erneuern

Wenn das Zertifikat zur Erneuerung fällig ist, müssen Sie nicht ein zweites importieren und jeden Dienst neu verweisen. Klicken Sie in der Zertifikatsliste neben dem vorhandenen Zertifikat auf Update und navigieren Sie zur neueren Datei. Der Eintrag behält seinen aussagekräftigen Namen, sodass die Dienste, die bereits darauf verweisen, ohne Neuzuweisung weiter funktionieren. Die Gültigkeitsdauer von Zertifikaten wird immer kürzer, daher ist es sinnvoll, dies vor der ersten Erneuerung zu wissen und nicht erst danach.

Testen Sie Ihre SSL-Installation

Nach der Installation des Zertifikats führen Sie eine kurze Überprüfung auf Konfigurationsfehler und schwache Einstellungen durch. Verbinden Sie einen FTPS-Client mit dem Server und stellen Sie sicher, dass der TLS-Handshake erfolgreich ist und das Zertifikat mit seiner vollständigen Kette präsentiert wird.

Sie können die Kette auch von jedem Rechner mit OpenSSL bestätigen, indem Sie sich mit dem FTPS-Port verbinden (in diesem Beispiel explizites FTPS auf Port 21) und das von Titan bereitgestellte Zertifikat auslesen:

openssl s_client -connect yourdomain.com:21 -starttls ftp -servername yourdomain.com

Lesen Sie die Zertifikatsliste in der Ausgabe und nicht nur die Zusammenfassungszeile am unteren Rand. Eine vollständige Kette zeigt Ihr Zertifikat gefolgt vom Zwischenzertifikat; wenn nur ein Zertifikat zurückkommt, enthielt die kombinierte Datei aus Schritt 3 das Zwischenzertifikat nicht.

Für eine umfassendere Überprüfung Ihres Zertifikats und seiner Vertrauenskette verwenden Sie unseren SSL Checker. Beachten Sie, dass er Ihren Server über HTTPS erreicht und somit das Zertifikat der Weboberfläche prüft und nicht das an FTPS gebundene. Wenn beide Dienste dasselbe Zertifikat nutzen, ist das dieselbe Datei; wenn nicht, testen Sie FTPS mit dem obigen Befehl.

Häufig gestellte Fragen

Ist Titan SFTP Server dasselbe wie Titan FTP Server?

Ja. Es handelt sich um dasselbe Produkt von South River Technologies unter einem neueren Namen, und der Hersteller veröffentlicht einen Aktualisierungspfad von Titan FTP 2019 zur aktuellen Titan SFTP-Version. Was die Schritte tatsächlich ändert, ist nicht der Name, sondern die Konsole: Neuere Installationen verwalten den Server über eine browserbasierte Administrator Console, während ältere Installationen den klassischen Windows-Desktop-Administrator verwenden. Beide Wege werden oben beschrieben.

Wo verwaltet Titan SSL-Zertifikate?

Wählen Sie den Server in der linken Navigation aus und klicken Sie auf Services, dann öffnen Sie Manage Certificates. In dieser Liste importieren, betrachten, aktualisieren, exportieren und löschen Sie Zertifikate. Im klassischen Desktop-Administrator befindet sich dasselbe Fenster unter Your Server > Services > FTPS/SSL.

Kann ich eine .pfx-Datei (PKCS#12) in Titan importieren?

Ja. Wählen Sie im klassischen Desktop-Administrator im Fenster Import Certificate die Option Import my Certificate and Private Key from a single file (PKCS#12) und verweisen Sie auf Ihre .pfx– oder .p12-Datei. In der Browser-Konsole verwenden Sie Import und wählen die Datei aus, wobei Sie bei Aufforderung das Passwort für den privaten Schlüssel eingeben. Ein PFX-Bundle enthält in der Regel Zertifikat, privaten Schlüssel und CA-Kette zusammen, sodass Sie die Zwischenzertifikate nicht separat hinzufügen müssen.

Wie füge ich das Zwischenzertifikat in Titan hinzu?

Wenn Sie aus separaten PEM-Dateien importieren, platzieren Sie den Text des Zwischenzertifikats direkt nach Ihrem Serverzertifikat in einer Datei und wählen Sie diese kombinierte Datei beim Import als Zertifikat aus. Wenn Sie eine PFX-Datei importieren, die die Kette bereits enthält, ist kein zusätzlicher Schritt erforderlich.

Was gebe ich für das Passwort des privaten Schlüssels ein?

Geben Sie die Passphrase ein, die Sie beim Erstellen des privaten Schlüssels mit Ihrem CSR festgelegt haben. Wenn der Schlüssel ohne Passphrase erstellt wurde, lassen Sie das Passwortfeld beim Import leer.

Warum ist mein Zertifikat nach dem Import nicht aktiv?

Der Import eines Zertifikats fügt es nur zum Speicher hinzu. Sie müssen es trotzdem noch auswählen. Kehren Sie zu Services zurück, öffnen Sie den Tab FTPS/SSL, wählen Sie Ihr Zertifikat anhand seines aussagekräftigen Namens in der Dropdown-Liste Certificate aus, bestätigen Sie, dass FTPS aktiviert ist, und klicken Sie auf Apply. Wenn die Weboberfläche denselben Hostnamen verwendet, wählen Sie es auch im Tab HTTP/HTTPS aus.

Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!

Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10

A detailed image of a dragon in flight
Geschrieben von

Erfahrener Content-Autor, spezialisiert auf SSL-Zertifikate. Verwandeln Sie komplexe Cybersicherheitsthemen in klare, ansprechende Inhalte. Tragen Sie durch wirkungsvolle Narrative zur Verbesserung der digitalen Sicherheit bei.