Esta guía ofrece instrucciones paso a paso sobre cómo instalar un certificado SSL en Titan SFTP Server, el servidor de transferencia de archivos de South River Technologies vendido durante años como Titan FTP Server. Cubre ambas consolas de administración, explica cómo maneja Titan los certificados intermedios, y muestra cómo renovar más adelante sin repetir toda la importación.
Verifica qué consola tienes antes de empezar
Este es un detalle que vale la pena aclarar primero, porque las dos consolas colocan las herramientas de certificados en lugares distintos, y un lector que siga el conjunto de pasos equivocado no encontrará los botones.
- La NextGen Administrator Console se ejecuta en un navegador. Se inicia con el icono de Titan en el escritorio del servidor, lo que abre la consola en el puerto local de administración predeterminado 31443. Esto es lo que utilizan las versiones actuales, incluyendo Titan SFTP 2026.
- El Titan FTP Server Administrator clásico es una aplicación de escritorio de Windows, utilizada por instalaciones antiguas.
Administrar el servidor desde otra máquina es una configuración aparte, en lugar de una segunda dirección siempre disponible: la administración remota debe estar habilitada en el dominio, y usted mismo elige la URL y el puerto, y debe abrir ese puerto en cualquier firewall que esté en el camino. Como el puerto es algo que usted elige, no asuma que un número encontrado en una publicación de un foro se aplica a su instalación.
Los dos nombres corresponden a la misma línea de producto. South River renombró el servidor a Titan SFTP Server, y el proveedor publica una ruta de actualización desde Titan FTP 2019 hasta la versión actual, por lo que se espera que un equipo antiguo aún con la marca Titan FTP se traslade a la consola más nueva en lugar de quedarse donde está.
Generar un código CSR en Titan SFTP Server
Si ya ha generado el código CSR y recibido el certificado SSL de su CA, omita esta parte y vaya directamente a los pasos de instalación.
Cuando solicita un certificado SSL comercial, uno de sus primeros pasos es crear una Solicitud de Firma de Certificado (CSR) y enviarla a su proveedor de SSL para su validación. La CSR es un bloque de texto que contiene los datos de su dominio y organización en forma codificada.
Tiene dos opciones:
- Use nuestro Generador de CSR para crear la CSR y la clave privada en su propia máquina, y luego copie ambos al servidor.
- Siga nuestro tutorial paso a paso sobre cómo generar un CSR en Titan SFTP Server, que mantiene la clave privada en el servidor que la usará.
Puede abrir el archivo CSR con cualquier editor de texto, como el Bloc de notas. Durante el pedido de su certificado SSL, envíe el código CSR a su Autoridad Certificadora.
Instalar un certificado SSL en Titan SFTP Server
Paso 1: Prepare sus archivos SSL
Después de recibir el certificado SSL de su CA, descargue la carpeta ZIP y extraiga sus archivos. Dependiendo de su proveedor, debería tener listo lo siguiente:
- El certificado SSL firmado.
- El certificado SSL intermedio (algunas CA envían un paquete de CA que contiene los certificados raíz e intermedio).
- Su clave privada, generada junto con la CSR.
Titan acepta dos formatos. Puede importar archivos PEM (como .crt, .pem o .key) o un único archivo .pfx (también llamado PKCS#12). Un paquete PFX normalmente contiene todo lo que necesita en un solo archivo: el certificado, la clave privada y la cadena de la CA.
Titan no exige una extensión de archivo específica. Ya sea que su certificado termine en .pem, .crt o .cer, funciona siempre que esté correctamente formateado como PEM o PFX.
Paso 2: Localice su clave privada
Encuentre el archivo de clave privada que se creó durante la generación de la CSR en el servidor (o en otro sistema). Está en el directorio que especificó al guardar su CSR.
Si la clave está cifrada, se le pedirá su frase de contraseña durante la importación. Si no está cifrada, deje el campo de contraseña en blanco.
Paso 3a: Importe el certificado en la NextGen Administrator Console
Use esta ruta si su consola se abre en un navegador. Pase al Paso 3b si utiliza el Administrator clásico de escritorio.
- Inicie la Administrator Console e ingrese con sus credenciales de administrador.
- Seleccione el servidor en la navegación izquierda, luego haga clic en Services.
- Abra Manage Certificates. La lista ofrece New, Import, Update, Export y Delete. Use Import, no New: New inicia un certificado o CSR nuevo, que no es lo que quiere si ya tiene un certificado firmado en mano.
- Busque su archivo de certificado y selecciónelo. Si la clave privada está protegida, ingrese la contraseña de la clave privada cuando se le solicite para finalizar la importación.
- Asigne al certificado un nombre descriptivo que reconocerá más tarde en el menú desplegable, por ejemplo el dominio más el año de vencimiento.
Titan mantiene un único almacén de certificados para todo el servidor, por lo que un certificado importado aquí puede asignarse a FTPS o a la interfaz web HTTPS, y usted accede a la misma lista desde cualquiera de las pestañas.
Paso 3b: Importe el certificado en el Administrator clásico de escritorio
- Abra el Titan FTP Server Administrator.
- Seleccione el dominio que desea proteger e inicie sesión.
- Expanda Your Server > Services > FTPS/SSL, luego haga clic en Manage Certificates.
- En la ventana Certificate Management, haga clic en Import.
- En la ventana Import Certificate, seleccione la opción Import my Certificate and Private Key from separate files. (Si tiene un único paquete PFX, elija en su lugar Import my Certificate and Private Key from a single file (PKCS#12) y apúntelo a su archivo .pfx.)
- En Certificate filename, haga clic en el botón de tres puntos y seleccione su certificado SSL (el archivo .pem o .crt).
- En Private Key filename, haga clic en el botón de tres puntos y seleccione su clave privada (el archivo .key).
- Introduzca la contraseña que configuró para su clave privada durante la generación de la CSR, y confírmela. Déjela en blanco si la clave no tiene frase de contraseña.
- Introduzca un nombre descriptivo único para su certificado, luego haga clic en Import.
¿Qué pasa con los certificados intermedios?
Titan maneja los certificados intermedios de dos formas:
- Si usa un archivo .pfx, este ya puede contener la cadena completa, por lo que no se necesita ninguna acción adicional.
- Si usa archivos PEM separados, añada los certificados intermedios directamente después de su certificado de servidor en un único archivo, y luego seleccione ese archivo combinado durante la importación.
Para construir ese archivo combinado en un sistema con OpenSSL, concatene el certificado y el paquete de CA en un único archivo de cadena completa:
cat yourdomain.crt yourdomain.ca-bundle > yourdomain_fullchain.crt
En Windows sin OpenSSL, abra ambos archivos en un editor de texto plano y pegue el bloque del certificado intermedio debajo del bloque del certificado de su servidor, manteniendo intactas cada línea BEGIN y END. Guarde el resultado y selecciónelo como el archivo de certificado durante la importación. Use un editor de texto plano como el Bloc de notas o Notepad++ en lugar de Word, que agrega caracteres ocultos que invalidan el archivo.
Paso 4: Asigne su certificado SSL y habilite FTPS
Importar un certificado solo lo añade al almacén. No hace nada hasta que usted lo seleccione:
- Vuelva a Services y abra la pestaña FTPS/SSL.
- En el menú desplegable Certificate, seleccione el nombre descriptivo de su certificado SSL.
- Confirme que FTPS esté habilitado y elija el modo que coincida con la forma en que se conectan sus clientes: Explicit FTP/S (AUTH TLS) permite una conexión asegurada con TLS, mientras que Implicit FTP/S la exige y escucha en su propio puerto, 990 de forma predeterminada.
- Revise la configuración de TLS Versions mientras esté aquí y permita únicamente TLS 1.2 y TLS 1.3. Las versiones más antiguas todavía se pueden seleccionar y ya no son aceptables en un servidor accesible desde internet.
- Haga clic en Apply (arriba a la derecha) para guardar y activar la configuración.
Si el mismo nombre de host también sirve la interfaz web, repita la selección en la pestaña HTTP/HTTPS, ya que el certificado se elige por servicio, aunque el almacén sea compartido.
Renovar el certificado más adelante
Cuando el certificado esté por vencer, no tendrá que importar uno segundo ni volver a apuntar cada servicio. En la lista de certificados, haga clic en Update junto al certificado existente y busque el archivo más reciente. La entrada conserva su nombre descriptivo, por lo que los servicios que ya apuntan a él seguirán funcionando sin necesidad de reasignarlos. La vigencia de los certificados es cada vez más corta, así que vale la pena saber esto antes de la primera renovación, no después.
Pruebe su instalación SSL
Después de instalar el certificado, realice una comprobación rápida en busca de errores de configuración y ajustes débiles. Conecte un cliente FTPS al servidor y confirme que el protocolo de enlace TLS se complete correctamente y que el certificado se presente con su cadena completa.
También puede confirmar la cadena desde cualquier máquina con OpenSSL conectándose al puerto FTPS (FTPS explícito en el puerto 21 en este ejemplo) y leyendo el certificado que Titan entrega:
openssl s_client -connect yourdomain.com:21 -starttls ftp -servername yourdomain.com
Lea la lista de certificados en la salida, en lugar de fijarse solo en la línea de resumen al final. Una cadena completa muestra su certificado seguido por el intermedio; si solo aparece un certificado, el archivo combinado del Paso 3 no incluyó el intermedio.
Para un análisis más amplio de su certificado y su cadena de confianza, use nuestro SSL Checker. Tenga en cuenta que este accede a su servidor a través de HTTPS, por lo que verifica el certificado en la interfaz web, no el vinculado a FTPS. Cuando ambos servicios comparten un certificado, es el mismo archivo; cuando no lo hacen, pruebe FTPS con el comando anterior.
Preguntas frecuentes
Sí. Es el mismo producto de South River Technologies con un nombre más reciente, y el proveedor publica una ruta de actualización desde Titan FTP 2019 hasta la versión actual de Titan SFTP. Lo que realmente cambia los pasos no es el nombre, sino la consola: las instalaciones más nuevas administran el servidor desde una Administrator Console basada en navegador, mientras que las instalaciones antiguas usan el clásico Administrator de escritorio de Windows. Ambas rutas se cubren más arriba.
Seleccione el servidor en la navegación izquierda y haga clic en Services, luego abra Manage Certificates. Esa lista es donde importa, ve, actualiza, exporta y elimina certificados. En el Administrator clásico de escritorio, la misma ventana se encuentra en Your Server > Services > FTPS/SSL.
Sí. En el Administrator clásico de escritorio, elija Import my Certificate and Private Key from a single file (PKCS#12) en la ventana Import Certificate y apúntelo a su archivo .pfx o .p12. En la consola del navegador, use Import y seleccione el archivo, introduciendo la contraseña de la clave privada cuando se le solicite. Un paquete PFX normalmente contiene el certificado, la clave privada y la cadena de la CA juntos, por lo que no necesita añadir los intermedios por separado.
Si importa desde archivos PEM separados, coloque el texto del certificado intermedio directamente después de su certificado de servidor en un archivo, y luego seleccione ese archivo combinado como el certificado durante la importación. Si importa un archivo PFX que ya contiene la cadena, no se necesita ningún paso adicional.
Introduzca la frase de contraseña que estableció al generar la clave privada con su CSR. Si la clave se creó sin frase de contraseña, deje el campo de contraseña en blanco durante la importación.
Importar un certificado solo lo añade al almacén. Todavía debe seleccionarlo. Vuelva a Services, abra la pestaña FTPS/SSL, elija su certificado por su nombre descriptivo en el menú desplegable Certificate, confirme que FTPS esté habilitado, y haga clic en Apply. Si la interfaz web usa el mismo nombre de host, selecciónelo también en la pestaña HTTP/HTTPS.
Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.
Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10


