bg-tutorials

Cómo instalar un certificado SSL en FileMaker Server

En este tutorial aprenderás cómo instalar un certificado SSL en Claris FileMaker Server. Cubrimos tanto el método de línea de comandos con fmsadmin como la interfaz de Admin Console.

Nota: FileMaker es ahora un producto de Claris (Claris International Inc., una subsidiaria de Apple). Es posible que sigas viendo el nombre «FileMaker» en todo el software; las versiones recientes se numeran como FileMaker Server 2024 (21.x).

Generar un código CSR en FileMaker Server

Para obtener un certificado SSL comercial firmado por una Autoridad de Certificación (CA) de confianza, primero debes generar una Solicitud de Firma de Certificado (CSR) y enviarla a tu CA para su validación.

El CSR es un bloque de texto codificado que contiene tus datos de contacto, como el dominio y la identidad de la empresa. Al generarlo, también se crea la clave privada correspondiente, que necesitarás durante la instalación que se explica más abajo. Tienes dos opciones:

Cuando creas el CSR en el servidor, FileMaker escribe dos archivos en la carpeta CStore: serverRequest.pem (el CSR) y serverKey.pem (la clave privada). Abre serverRequest.pem en un editor de texto sin formato, como Notepad o TextEdit, copia todo su contenido y pégalo en el campo correspondiente cuando solicites el certificado a tu proveedor de SSL. Guarda serverKey.pem en un lugar seguro. Lo importarás en la siguiente sección.

La carpeta CStore se encuentra aquí, según tu sistema operativo:

  • macOS: /Library/FileMaker Server/CStore/
  • Windows: [drive]:Program FilesFileMakerFileMaker ServerCStore
  • Linux: /opt/FileMaker/FileMaker Server/CStore/

Instalar un certificado SSL en FileMaker Server

Después de que tu CA envíe el certificado SSL a tu bandeja de entrada, abre el archivo ZIP y extrae los archivos en tu dispositivo. Según tu proveedor de SSL, deberías recibir:

  • Tu certificado SSL firmado (por ejemplo, tudominio.crt).
  • El certificado intermedio o el paquete de CA que contiene los certificados raíz e intermedio.

El certificado debe usar codificación Base64 (PEM), y los nombres de archivo no deben contener caracteres no admitidos, como un asterisco (*). Puedes instalar el certificado de dos maneras. Elige la que prefieras.

Método 1: Importar con la línea de comandos fmsadmin (recomendado)

La línea de comandos es el método más fiable y funciona igual en macOS, Windows y Linux. Abre una terminal (o el Símbolo del sistema como Administrador en Windows) en la máquina donde se ejecuta FileMaker Server.

Paso 1: Importa el certificado. Dirige el comando a tu certificado firmado, tu clave privada y el archivo intermedio (paquete de CA). Ajusta las rutas para que coincidan con tus archivos:

fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt
  • –keyfile apunta a la clave privada (serverKey.pem) creada con tu CSR. Inclúyela siempre que el certificado no se haya generado con fmsadmin certificate create en este servidor.
  • –intermediateCA apunta al certificado intermedio, o al paquete de CA si tu proveedor suministró un único archivo combinado. Incluye siempre el intermedio, o los navegadores informarán de una cadena incompleta.
  • Si tu clave privada está protegida con contraseña, añade –keyfilepass seguido de la contraseña.

Para una clave privada cifrada, el comando queda así:

fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt --keyfilepass yourPrivateKeyPassword

FileMaker combina el certificado firmado con tu clave privada y escribe un nuevo archivo serverCustom.pem en la carpeta CStore.

Paso 2: Reinicia FileMaker Server. El certificado solo entra en vigor tras reiniciar el Database Server:

fmsadmin restart server

Se te pedirá el nombre de usuario y la contraseña de Admin Console. Una vez que el servicio se reinicie, FileMaker Server servirá tu nuevo certificado y enrutará las conexiones a través de HTTPS.

Método 2: Importar con Admin Console (interfaz gráfica)

Si prefieres un flujo de trabajo gráfico, usa Admin Console. Al conectarte por primera vez a una implementación nueva, FileMaker Server te pedirá que importes un certificado SSL; también puedes importar uno en cualquier momento después.

  1. Abre Admin Console y ve a la pestaña Configuration > SSL Certificate.
  2. Haz clic en Import Custom Certificate y completa los campos:
    • Signed Certificate File: haz clic en Browse y selecciona tu archivo de certificado SSL principal.
    • Private Key File: haz clic en Browse y selecciona tu clave privada (serverKey.pem) de la carpeta CStore. Si generaste el CSR en otra plataforma, sube en su lugar la clave privada de esa plataforma.
    • Intermediate Certificate File: haz clic en Browse y selecciona tu certificado intermedio o archivo de paquete de CA.
    • Private Key Password: si estableciste una contraseña para tu clave privada, introdúcela aquí. De lo contrario, déjalo en blanco.
  3. Haz clic en Import.
  4. Reinicia FileMaker Server para activar el certificado.

Felicidades, has instalado con éxito un certificado SSL en FileMaker Server.

¿Utilizas una versión anterior? El proceso es el mismo en FileMaker Server 17 y versiones posteriores: importa el certificado firmado, la clave privada y el archivo intermedio a través de Admin Console (Configuration > SSL Certificate) o de la línea de comandos fmsadmin, y luego reinicia. Recomendamos actualizar desde versiones sin soporte, como FileMaker Server 15, 16 y 17, a una versión actualmente compatible para obtener actualizaciones de seguridad y soporte moderno de TLS.

Prueba tu instalación SSL

Después de instalar el certificado en FileMaker Server, revisa la nueva instalación en busca de errores y debilidades de configuración. Usa nuestro SSL Checker para obtener escaneos e informes instantáneos sobre el estado de tu certificado y su cadena. También puedes abrir la dirección de tu FileMaker Server (por ejemplo, la URL de Admin Console o de WebDirect) en un navegador y confirmar el candado y una cadena de certificados completa y de confianza.

¿Dónde comprar el mejor certificado SSL para FileMaker Server?

El mejor lugar para comprar un certificado SSL para FileMaker Server es un proveedor de SSL de confianza como SSL Dragon. Nuestros precios están entre los más bajos del mercado, pero hay más ventajas: descuentos regulares y ofertas exclusivas en toda nuestra gama de productos, y, sobre todo, atención al cliente dedicada. Todos nuestros productos son compatibles con FileMaker Server.

SSL Dragon se encarga de la seguridad de tus datos sensibles, para que tu sitio web o negocio pueda tener éxito en línea.

También puedes usar nuestras herramientas de ayuda, el SSL Wizard, para encontrar el producto SSL perfecto para tu proyecto.

Preguntas frecuentes

¿Cómo importo un certificado SSL en FileMaker Server desde la línea de comandos?

Usa el comando fmsadmin certificate import, apuntándolo a tu certificado firmado, tu clave privada y el archivo intermedio, y luego reinicia el servidor:
fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt
fmsadmin restart server

¿Dónde se almacena la clave privada serverKey.pem en FileMaker Server?

Se encuentra en la carpeta CStore creada al generar el CSR: /Library/FileMaker Server/CStore/ en macOS, [drive]:Program FilesFileMakerFileMaker ServerCStore en Windows, y /opt/FileMaker/FileMaker Server/CStore/ en Linux.

¿Necesito reiniciar FileMaker Server después de importar un certificado?

Sí. Un certificado nuevo solo entra en vigor después de reiniciar el Database Server. Ejecuta fmsadmin restart server desde la línea de comandos, o reinicia el servicio desde Admin Console (o el panel de control de Servicios en Windows / launchctl en macOS).

¿Tengo que instalar el certificado intermedio?

Sí. Sin el intermedio (o el paquete de CA), los navegadores y clientes no pueden construir una cadena de confianza completa y mostrarán una advertencia sobre la conexión. Pásalo con –intermediateCA en la línea de comandos, o en el campo Intermediate Certificate File de Admin Console.

¿Es FileMaker lo mismo que Claris?

FileMaker es desarrollado por Claris International Inc., una subsidiaria de Apple. El producto conserva el nombre FileMaker, y las versiones recientes se numeran como FileMaker Server 2024 (21.x). El proceso de importación de certificados descrito aquí se aplica a las versiones actuales de FileMaker Server.

Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.

Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10

Una imagen detallada de un dragón en vuelo
Escrito por

Redactor de contenidos experimentado especializado en Certificados SSL. Transformar temas complejos de ciberseguridad en contenido claro y atractivo. Contribuir a mejorar la seguridad digital a través de narrativas impactantes.