bg-tutorials

Cómo instalar un certificado SSL en FileZilla Server

En este tutorial, aprenderás cómo instalar un certificado SSL en FileZilla Server para habilitar FTP sobre TLS (FTPS), de modo que los inicios de sesión y las transferencias de archivos queden cifrados. Los pasos cubren la interfaz de administración moderna de FileZilla Server 1.x, con notas para la versión antigua 0.9.x.

Genera un código CSR en FileZilla Server

Tu primer paso al trabajar con certificados SSL es crear una Solicitud de Firma de Certificado (CSR) y enviarla a la Autoridad de Certificación (CA). El CSR contiene tus datos de contacto codificados en un bloque de texto. Después de enviarlo, la CA verifica la identidad de tu sitio web o empresa y firma tu certificado SSL.

Tienes dos opciones:

A continuación, abre el archivo CSR con cualquier editor de texto, como el Bloc de notas, y copia todo su contenido, incluidas las etiquetas —–BEGIN CERTIFICATE REQUEST—– y —–END CERTIFICATE REQUEST—–. Pégalo durante el pedido de tu certificado SSL.

Después de enviar el CSR y completar el proceso de validación, tus archivos SSL llegarán a tu bandeja de entrada de correo electrónico. Los usarás durante la instalación que se detalla a continuación.

Instala un certificado SSL en FileZilla Server

FileZilla Server cambió significativamente con la versión 1.0. Las versiones modernas (1.x) usan una interfaz de administración rediseñada donde te conectas al motor del servidor y lo configuras a través de Server y luego Configure. La línea antigua 0.9.x utilizaba un cuadro de diálogo diferente al que se accedía mediante Edit y luego Settings. Los pasos a continuación cubren primero la interfaz actual 1.x, con una nota para la 0.9.x al final.

Paso 1: Prepara tus archivos

Esto es lo que necesitas para la instalación:

  • Tu certificado del servidor en formato PEM. Está en el archivo ZIP que recibiste de tu CA después de la validación.
  • Los certificados intermedios, también llamados el CA bundle, incluidos en el mismo archivo.
  • Tu clave privada (el archivo .key). Esta permanece en tu servidor, ya que la creaste junto con el CSR.

FileZilla Server espera un único archivo de certificado que contenga la cadena completa. Combina tu certificado del servidor y los certificados intermedios en un solo archivo PEM, con el certificado del servidor primero, seguido de los intermedios. No necesitas incluir la CA raíz. Un archivo combinado se ve así:

-----BEGIN CERTIFICATE-----
(your server certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(intermediate certificate)
-----END CERTIFICATE-----

Guarda el archivo combinado en un lugar estable del servidor, por ejemplo junto a tu clave privada. Anota las rutas completas de ambos archivos, porque FileZilla Server necesita rutas absolutas. Si introduces solo un nombre de archivo, el motor puede almacenar silenciosamente un nombre sin ruta y más tarde registrar errores de Could not load certificate file cuando un cliente se conecte por FTPS.

Paso 2: Abre la configuración de FTP sobre TLS

Inicia la interfaz de administración de FileZilla Server y conéctate a tu servidor. Luego abre la configuración:

  • En el menú superior, selecciona Server, luego Configure (también puedes pulsar Ctrl+F).
  • En el panel izquierdo del cuadro de diálogo de configuración, selecciona FTP over TLS settings.

Paso 3: Habilita FTPS y carga tu certificado

En el panel FTP over TLS settings:

  • Marca Enable FTP over TLS support (FTPS).
  • Introduce el certificado y la clave escribiendo o buscando sus rutas en los campos de abajo. (Algunas compilaciones también ofrecen un botón de importación para cargar un certificado y clave existentes a la vez. El botón Generate new certificate es independiente: crea un certificado autofirmado, que los navegadores y clientes no confían, así que úsalo solo para pruebas, no para un certificado emitido por una CA.)
  • En el campo Private key file, introduce o busca la ruta absoluta completa de tu archivo .key.
  • En el campo Certificate file, introduce o busca la ruta absoluta completa del archivo PEM que contiene tu certificado del servidor seguido de los intermedios.
  • Si tu clave privada está protegida por una contraseña, introdúcela en el campo Key password. Si generaste el CSR y la clave con OpenSSL y no estableciste una frase de contraseña, deja este campo en blanco.

Ya que estás aquí, es una buena idea reforzar el listener: marca Disallow plain unencrypted FTP para que cada conexión esté cifrada. FileZilla Server moderno negocia TLS 1.2 y TLS 1.3 de forma predeterminada.

Paso 4: Aplica los cambios

Haz clic en Apply para guardar la configuración, luego cierra el cuadro de diálogo con OK. FileZilla Server recarga el certificado sin necesidad de una reinstalación completa. Si el motor informa un error, verifica de nuevo que ambas rutas sean absolutas y que el archivo de certificado enumere el certificado del servidor antes de los intermedios.

Felicidades, has instalado un certificado SSL en FileZilla Server.

¿Usas la versión antigua FileZilla Server 0.9.x? Abre la interfaz del servidor local, ve a Edit, luego Settings, y selecciona SSL/TLS settings (llamado FTP over TLS settings en algunas compilaciones). Marca Enable FTP over SSL/TLS support, apunta Private key file y Certificate file a tu .key y PEM combinado, establece la Key password si la hay, y haz clic en OK. La línea 0.9.x ya no recibe mantenimiento, por lo que se recomienda actualizar a la 1.x.

Prueba tu instalación SSL

Después de instalar el certificado, revisa la configuración en busca de errores antes de confiar en ella. La prueba más rápida es conectarte con un cliente: en FileZilla Client, configura el protocolo en FTP con cifrado Require explicit FTP over TLS, conéctate y confirma que los detalles del certificado coincidan con tu dominio y tu CA.

También puedes verificar el certificado que se sirve en tu puerto de control FTPS desde la línea de comandos. Reemplaza el host y el puerto por los tuyos (el FTPS explícito suele escuchar en el puerto 21):

openssl s_client -connect ftp.yourdomain.com:21 -starttls ftp

OpenSSL muestra la cadena de certificados y las fechas de validez, así puedes confirmar que se ha cargado el certificado correcto y que los intermedios están presentes. Para una comprobación más amplia de tu certificado, usa nuestro SSL Checker, que ofrece un escaneo e informe instantáneos.

Preguntas frecuentes

¿Dónde instalo el certificado en FileZilla Server 1.x?

Abre la interfaz de administración, ve a Server luego Configure, y selecciona FTP over TLS settings en el panel izquierdo. Marca Enable FTP over TLS support (FTPS), luego establece las rutas de Private key file y Certificate file y haz clic en Apply.

¿Cuál es la diferencia entre FileZilla Server 1.x y 0.9.x para SSL?

La versión 1.0 introdujo una interfaz de administración completamente reescrita. En la 1.x abres la configuración a través de Server luego Configure, mientras que la línea antigua 0.9.x usaba Edit luego Settings. Los campos del certificado son conceptualmente los mismos (archivo de clave privada más archivo de certificado), pero los menús y el cuadro de diálogo difieren. La rama 0.9.x ya no recibe mantenimiento.

¿Necesito combinar el certificado y el CA bundle para FileZilla Server?

Sí. FileZilla Server lee un solo archivo de certificado, así que concatena tu certificado del servidor y los certificados intermedios en un único archivo PEM, con el certificado del servidor primero y los intermedios después. No agregues la CA raíz. Apunta el campo Certificate file a este PEM combinado.

¿Por qué FileZilla Server informa «Could not load certificate file»?

Esto suele significar que la ruta no es absoluta. Si introduces solo un nombre de archivo, el motor puede almacenar el nombre sin ruta y no encontrar el archivo más tarde. Vuelve a abrir FTP over TLS settings e introduce la ruta absoluta completa tanto para el Private key file como para el Certificate file.

¿Debo dejar en blanco la contraseña de la clave?

Deja el campo Key password en blanco si tu clave privada no tiene frase de contraseña, que es el caso de una clave generada con OpenSSL sin establecer una. Si protegiste la clave con una contraseña al crearla, introduce esa contraseña para que FileZilla Server pueda leer la clave.

Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.

Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10

Una imagen detallada de un dragón en vuelo
Escrito por

Redactor de contenidos experimentado especializado en Certificados SSL. Transformar temas complejos de ciberseguridad en contenido claro y atractivo. Contribuir a mejorar la seguridad digital a través de narrativas impactantes.