Esta guía te muestra cómo instalar un certificado SSL/TLS en CompleteFTP, el servidor de transferencia de archivos basado en Windows de Enterprise Distributed Technologies (EDT). El mismo certificado se usa para FTPS (FTP sobre TLS) y para el administrador de archivos web HTTPS, por lo que una sola importación cubre ambos. Los pasos que se muestran a continuación coinciden con las versiones actuales de CompleteFTP y utilizan la ruta de importación PFX/PKCS#12 recomendada.
Genera el CSR en CompleteFTP
Si ya generaste tu CSR y recibiste los archivos del certificado emitido por tu Autoridad de Certificación, omite esta sección y pasa directamente a los pasos de instalación a continuación.
El CSR (Certificate Signing Request) es un bloque de texto codificado que contiene tus datos de contacto y tu clave pública. Lo envías a la Autoridad de Certificación cuando solicitas el certificado. Tienes dos opciones:
- Genera el CSR automáticamente con nuestro Generador de CSR. La clave privada se genera fuera de CompleteFTP, así que combinarás el certificado emitido y la clave en un archivo .pfx antes de importarlo.
- Genera el CSR en el propio servidor siguiendo nuestro tutorial sobre cómo generar un CSR en CompleteFTP. La clave privada permanece dentro de CompleteFTP, y la CA devuelve los archivos del certificado que importarás en la siguiente sección.
Envía el CSR a la Autoridad de Certificación durante tu pedido y espera la validación. Una vez que la CA emita el certificado, continúa con la instalación a continuación.
Instala un certificado SSL en CompleteFTP
Una vez que la CA te envíe por correo los archivos emitidos, descarga el archivo ZIP y extráelo en el servidor CompleteFTP. Normalmente tendrás uno de estos dos conjuntos de archivos:
- Un único archivo .pfx (o .p12) que agrupa el certificado, la clave privada correspondiente y la cadena de la CA. Esta es la ruta más sencilla y la que recomendamos, especialmente cuando el CSR se generó fuera de CompleteFTP.
- Un archivo de certificado independiente (normalmente .crt o .pem) junto con la clave privada que conservaste del paso del CSR. CompleteFTP 12.1 y versiones posteriores aceptan PEM directamente; las versiones anteriores prefieren PFX.
Si solo tienes archivos independientes y necesitas un único paquete, combínalos con nuestro Conversor SSL, o ejecuta:
openssl pkcs12 -export
-out yourdomain.pfx
-inkey yourdomain.key
-in yourdomain.crt
-certfile ca-bundle.crt
Paso 1: Abre la configuración de Server Certificate en CompleteFTP Manager
- Abre CompleteFTP Manager en el servidor e inicia sesión como administrador.
- En el panel izquierdo de Sites, selecciona el sitio cuyo certificado vas a reemplazar (el sitio predeterminado sirve para un servidor de un solo sitio).
- En Settings, expande FTP/FTPS > Advanced FTP/FTPS Settings > Security Settings.
- Selecciona Server Certificate (also used in HTTPS), luego haz clic en el botón de tres puntos a la derecha para abrir el cuadro de diálogo del certificado.
La etiqueta es explícita a propósito: el mismo certificado se presenta para FTPS (canales de control y datos) y para el administrador de archivos web HTTPS, por lo que solo importas una vez.
Paso 2: Importa el certificado
- En la ventana Server Certificate, haz clic en Import a certificate from a file (segundo enlace desde abajo).
- Cuando el aviso Importing Certificate pregunte si deseas sobrescribir el certificado existente, haz clic en Yes. CompleteFTP viene con un certificado autofirmado predeterminado que reemplazas en este paso.
- Busca tu archivo de certificado:
- PFX/PKCS#12 (recomendado): selecciona el archivo .pfx o .p12 e introduce la contraseña de exportación cuando se te solicite. El certificado, la clave privada y la cadena de la CA se cargan todos en un solo paso.
- Archivos independientes: selecciona el archivo .crt o .pem emitido por la CA. Si la clave privada no está incluida, CompleteFTP te pedirá el archivo de clave correspondiente y, si está cifrado, su contraseña.
- Haz clic en OK para finalizar. El nuevo certificado se aplica tanto para FTPS como para HTTPS en el sitio seleccionado.
Paso 3: Confirma que el certificado esté activo
CompleteFTP aplica el nuevo certificado a las nuevas conexiones sin necesidad de reiniciar el servicio. Si los clientes tienen sesiones de larga duración, fuerza una reconexión, o reinicia el servicio CompleteFTP Server desde services.msc para que todos los canales adopten la nueva cadena de inmediato.
Abre el administrador de archivos web mediante https:// y verifica el candado, o conéctate con un cliente FTPS como FileZilla o WinSCP usando Explicit FTP over TLS (FTPES) en el puerto 21. Luego ejecuta un análisis más profundo con nuestro SSL Checker contra el host y el puerto HTTPS (el puerto 443 de forma predeterminada, o el puerto que tengas configurado para HTTPS en la configuración de tu sitio de CompleteFTP) para confirmar que el certificado, la cadena y el soporte de protocolo sean correctos.
Elegir el modo FTPS (explícito frente a implícito)
CompleteFTP admite ambos modos FTPS en puertos de escucha independientes. Prefiere FTPS explícito (FTPES) en el puerto 21, que negocia TLS mediante el comando AUTH TLS. Es el estándar moderno y el predeterminado en la mayoría de los clientes. El FTPS implícito en el puerto 990 envuelve la conexión en TLS desde el primer byte y se considera obsoleto; mantenlo habilitado solo para clientes que no puedan usar FTPES. Desactiva por completo el FTP simple una vez que tus clientes estén en FTPS.
Preguntas frecuentes
En CompleteFTP Manager, selecciona tu sitio en el panel Sites, luego expande Settings > FTP/FTPS > Advanced FTP/FTPS Settings > Security Settings. Haz clic en Server Certificate (also used in HTTPS), y luego en el botón de tres puntos a la derecha para abrir el cuadro de diálogo de importación.
CompleteFTP acepta un único archivo .pfx o .p12 que agrupa el certificado, la clave privada y la cadena, lo cual es la ruta más sencilla. También acepta archivos de certificado PEM o CRT independientes con una clave privada separada (PEM es compatible desde la versión 12.1 en adelante). Para herramientas de Microsoft, también se aceptan claves privadas .pvk.
No se requiere ningún reinicio para que las nuevas conexiones usen el nuevo certificado. Si quieres que todas las sesiones existentes adopten la nueva cadena de inmediato, reinicia el servicio CompleteFTP Server desde services.msc (o el equivalente en Linux), o haz que los clientes se reconecten.
Sí. CompleteFTP etiqueta intencionadamente la configuración como Server Certificate (also used in HTTPS). El certificado que importas se presenta para FTPS (tanto en el canal de control como en el de datos) y para el administrador de archivos web HTTPS en el mismo sitio, por lo que importas una sola vez y ambos servicios usan la misma cadena.
Usa FTPS explícito (FTPES) en el puerto 21 siempre que sea posible. El cliente se conecta en texto sin cifrar y actualiza a TLS con el comando AUTH TLS; este es el estándar moderno compatible con todos los clientes FTPS actuales. El FTPS implícito en el puerto 990 se considera obsoleto y debe habilitarse solo para clientes antiguos que no puedan negociar TLS explícito.
La renovación es una nueva emisión: genera un nuevo CSR, solicita la renovación y luego repite los pasos de importación anteriores con el nuevo archivo .pfx. Los certificados TLS públicos actualmente tienen un límite de aproximadamente un año (398 días), así que planifica renovarlos anualmente, o automatiza el ciclo con ACME donde esté disponible.
Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.
Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10


