Esta guía te muestra cómo instalar un certificado SSL/TLS en Cerberus FTP Server en Windows. El certificado protege tus conexiones FTPS y HTTPS para que las transferencias de archivos estén cifradas.
Generar un código CSR en Cerberus FTP Server
Si ya generaste tu CSR y recibiste el certificado firmado por tu Autoridad de Certificación (CA), pasa directamente a los pasos de instalación.
CSR significa Certificate Signing Request (solicitud de firma de certificado), un bloque de texto codificado que contiene tus datos de contacto y de dominio. La Autoridad de Certificación utiliza esta información para validar tu solicitud y emitir el certificado. Tienes dos opciones:
- Usa nuestro generador de CSR para crear el CSR automáticamente.
- Sigue nuestro tutorial paso a paso sobre cómo generar un CSR en Cerberus FTP Server.
Abre el archivo CSR con cualquier editor de texto y copia su contenido en el formulario de pedido de la página de tu proveedor de SSL. Guarda a salvo la clave privada correspondiente: la necesitarás durante la instalación.
Instalar un certificado SSL en Cerberus FTP Server
Después de que la CA valide tu solicitud, te enviará por correo electrónico el certificado firmado. Descarga el archivo comprimido y extrae los archivos en el equipo Windows que ejecuta Cerberus FTP Server. Según la CA, tendrás un archivo de certificado en formato PEM más un certificado intermedio independiente o un paquete de CA que contiene los certificados raíz e intermedio. Si pediste el certificado en otro lugar y lo exportaste desde el almacén de certificados de Windows, es posible que en su lugar tengas un único archivo .pfx (PKCS#12) que contiene el certificado, la clave privada y la cadena juntos.
Paso 1: Abre la configuración de seguridad
- En Cerberus FTP Server, abre Server Manager (desde el menú principal, selecciona Configuration > Server Manager).
- En el menú izquierdo, selecciona la pestaña Security.
- Marca Enable SSL/TLS. Cerberus no te dejará activarlo hasta que se carguen un certificado y una clave privada válidos, así que completa primero el siguiente paso si la casilla aparece atenuada.
Paso 2: Carga tu certificado y clave en Server Key Pair
Desplázate hasta la sección Server Key Pair y completa las rutas de archivo usando el botón de carpeta (examinar) al final de cada campo:
- Certificate Path: busca el archivo de tu certificado SSL (el emitido por la CA).
- Private Key Path: busca la clave privada que creaste junto con tu CSR. Si tu certificado y tu clave están combinados en un único archivo .pfx, selecciona aquí ese mismo archivo.
- CA Certificate Path: busca tu paquete de CA (el archivo con los certificados raíz e intermedio). Puedes dejar esto vacío si tu certificado ya contiene la cadena completa.
- Needs Key Password: marca esta casilla solo si tu clave privada o archivo .pfx está cifrado.
- Password: si la clave o el .pfx está cifrado, introduce la contraseña usada para protegerlo. Es la misma contraseña que estableciste al crear la clave o exportar el .pfx.
¿Trabajas con un archivo .pfx? Un archivo PKCS#12 agrupa el certificado, la clave privada y la cadena en un solo archivo. Apunta tanto Certificate Path como Private Key Path a ese único .pfx, marca Needs Key Password, e introduce la contraseña de exportación.
Paso 3: Verifica y aplica
- Haz clic en Verify. Cerberus comprueba que puede leer el certificado y la clave privada con la contraseña proporcionada. Si no hay errores, el par de claves es válido.
- Haz clic en OK (o Apply) en Server Manager para guardar la configuración y cargar el nuevo par de claves.
- Si Cerberus te pide reiniciar el servicio para que el cambio surta efecto, reinícialo.
Una vez habilitado SSL/TLS, Cerberus usa el certificado para sus listeners de FTPS y HTTPS. Las versiones actuales admiten TLS 1.2 y TLS 1.3. Para lograr la mayor seguridad, habilita TLS 1.3 y deshabilita los protocolos heredados TLS 1.0 y TLS 1.1 en la misma configuración de seguridad.
Gestionar el modo FIPS (si está habilitado)
Si ejecutas Cerberus en modo FIPS 140-2 y la actualización falla, usa esta solución alternativa:
- Desactiva temporalmente el modo FIPS.
- Reinicia el servicio de Cerberus.
- Carga el certificado y completa la actualización.
- Vuelve a activar el modo FIPS y reinicia el servicio nuevamente.
Tu Cerberus FTP Server ahora presenta el nuevo certificado a los clientes que se conectan.
Prueba tu instalación SSL
Después de la instalación, revisa el certificado para confirmar que se sirve correctamente y que la cadena está completa. Conéctate a tu servidor con un cliente FTPS y confirma que la conexión está cifrada; luego usa nuestro SSL Checker para inspeccionar el certificado y su configuración. Dado que Cerberus sirve FTPS (y HTTPS para su cliente web) en lugar de un sitio web público estándar, apunta cualquier verificador basado en host al puerto correcto de tu listener FTPS o HTTPS.
Preguntas frecuentes
En Server Manager, en la pestaña Security, bajo la sección Server Key Pair. Configura Certificate Path, Private Key Path y CA Certificate Path, luego verifica y guarda.
Sí. Un archivo .pfx contiene el certificado, la clave privada y la cadena en un solo archivo. Apunta tanto Certificate Path como Private Key Path al mismo archivo .pfx, marca Needs Key Password, e introduce la contraseña de exportación. Puedes crear un .pfx exportando un certificado desde el almacén de certificados de Windows con su clave privada e intermedios incluidos.
Verify comprueba que Cerberus puede leer el certificado y la clave privada en las rutas que introdujiste, usando la contraseña si se estableció una. Luego haz clic en OK (o Apply) en Server Manager para guardar la configuración y cargar el par de claves en los listeners de FTPS y HTTPS. Reinicia el servicio si Cerberus te lo solicita.
Cerberus no habilitará SSL/TLS hasta que se carguen un certificado y una clave privada válidos. Completa primero los campos de Server Key Pair y haz clic en Verify. Una vez que el par de claves se cargue sin errores, podrás habilitar SSL/TLS.
Sí. Las versiones actuales admiten tanto TLS 1.2 como TLS 1.3. Habilita TLS 1.3 y deshabilita los protocolos más antiguos TLS 1.0 y TLS 1.1 en la pestaña Security para obtener la configuración más segura.
Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.
Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10


