bg-tutorials

Comment installer un certificat SSL sur Cerberus FTP Server

Ce guide vous montre comment installer un certificat SSL/TLS sur Cerberus FTP Server sous Windows. Le certificat sécurise vos connexions FTPS et HTTPS afin que les transferts de fichiers soient chiffrés.

Générer un code CSR sur Cerberus FTP Server

Si vous avez déjà généré votre CSR et reçu le certificat signé de votre autorité de certification (CA), passez directement aux étapes d’installation.

CSR signifie Certificate Signing Request (demande de signature de certificat), un bloc de texte codé contenant vos coordonnées et les détails de votre domaine. L’autorité de certification utilise ces informations pour valider votre demande et émettre le certificat. Vous avez deux options :

Ouvrez le fichier CSR avec un éditeur de texte quelconque et copiez son contenu dans le formulaire de commande sur la page de votre fournisseur SSL. Conservez la clé privée correspondante en lieu sûr : vous en aurez besoin lors de l’installation.

Installer un certificat SSL sur Cerberus FTP Server

Une fois que la CA a validé votre demande, elle vous envoie votre certificat signé par e-mail. Téléchargez l’archive et extrayez les fichiers sur la machine Windows qui exécute Cerberus FTP Server. Selon la CA, vous obtiendrez un fichier de certificat au format PEM accompagné soit d’un certificat intermédiaire distinct, soit d’un pack CA contenant les certificats racine et intermédiaires. Si vous avez commandé le certificat ailleurs et l’avez exporté depuis le magasin de certificats Windows, vous pourriez plutôt disposer d’un seul fichier .pfx (PKCS#12) contenant le certificat, la clé privée et la chaîne ensemble.

Étape 1 : Ouvrez les paramètres de sécurité

  • Dans Cerberus FTP Server, ouvrez Server Manager (dans le menu principal, sélectionnez Configuration > Server Manager).
  • Dans le menu de gauche, sélectionnez l’onglet Security.
  • Cochez Enable SSL/TLS. Cerberus ne vous permettra pas de l’activer tant qu’un certificat et une clé privée valides ne sont pas chargés, donc effectuez d’abord l’étape suivante si la case est grisée.

Étape 2 : Chargez votre certificat et votre clé sous Server Key Pair

Faites défiler jusqu’à la section Server Key Pair et renseignez les chemins de fichiers à l’aide du bouton de dossier (parcourir) situé à la fin de chaque champ :

  • Certificate Path : parcourez jusqu’à votre fichier de certificat SSL (celui délivré par la CA).
  • Private Key Path : parcourez jusqu’à la clé privée que vous avez créée en même temps que votre CSR. Si votre certificat et votre clé sont combinés dans un seul fichier .pfx, sélectionnez ce même fichier ici.
  • CA Certificate Path : parcourez jusqu’à votre pack CA (le fichier contenant les certificats racine et intermédiaires). Vous pouvez laisser ce champ vide si votre certificat contient déjà la chaîne complète.
  • Needs Key Password : cochez cette case uniquement si votre clé privée ou votre fichier .pfx est chiffré.
  • Password : si la clé ou le fichier .pfx est chiffré, saisissez le mot de passe utilisé pour le protéger. Il s’agit du même mot de passe que celui défini lors de la création de la clé ou de l’exportation du .pfx.

Vous travaillez à partir d’un fichier .pfx ? Un fichier PKCS#12 regroupe le certificat, la clé privée et la chaîne dans un seul fichier. Indiquez ce même fichier .pfx dans les champs Certificate Path et Private Key Path, cochez Needs Key Password, et saisissez le mot de passe d’exportation.

Étape 3 : Vérifiez et appliquez

  • Cliquez sur Verify. Cerberus vérifie qu’il peut lire le certificat et la clé privée avec le mot de passe fourni. S’il n’y a pas d’erreurs, la paire de clés est valide.
  • Cliquez sur OK (ou Apply) dans Server Manager pour enregistrer les paramètres et charger la nouvelle paire de clés.
  • Si Cerberus vous invite à redémarrer le service pour que la modification prenne effet, redémarrez-le.

Une fois SSL/TLS activé, Cerberus utilise le certificat pour ses écouteurs FTPS et HTTPS. Les versions actuelles prennent en charge TLS 1.2 et TLS 1.3. Pour une sécurité optimale, activez TLS 1.3 et désactivez les protocoles obsolètes TLS 1.0 et TLS 1.1 dans les mêmes paramètres de sécurité.

Gérer le mode FIPS (si activé)

Si vous exécutez Cerberus en mode FIPS 140-2 et que la mise à jour échoue, utilisez cette solution de contournement :

  1. Désactivez temporairement le mode FIPS.
  2. Redémarrez le service Cerberus.
  3. Chargez le certificat et terminez la mise à jour.
  4. Réactivez le mode FIPS et redémarrez de nouveau le service.

Votre Cerberus FTP Server présente désormais le nouveau certificat aux clients qui se connectent.

Testez votre installation SSL

Après l’installation, vérifiez le certificat pour confirmer qu’il est correctement servi et que la chaîne est complète. Connectez-vous à votre serveur avec un client FTPS et confirmez que la connexion est chiffrée, puis utilisez notre SSL Checker pour inspecter le certificat et sa configuration. Comme Cerberus dessert FTPS (et HTTPS pour son client web) plutôt qu’un site web public standard, dirigez tout vérificateur basé sur l’hôte vers le bon port pour votre écouteur FTPS ou HTTPS.

Questions fréquemment posées

Où dois-je installer le certificat SSL dans Cerberus FTP Server ?

Dans Server Manager, sur l’onglet Security, dans la section Server Key Pair. Définissez Certificate Path, Private Key Path et CA Certificate Path, puis vérifiez et enregistrez.

Puis-je utiliser un fichier .pfx (PKCS#12) avec Cerberus FTP Server ?

Oui. Un fichier .pfx contient le certificat, la clé privée et la chaîne dans un seul fichier. Indiquez le même fichier .pfx dans Certificate Path et Private Key Path, cochez Needs Key Password, et saisissez le mot de passe d’exportation. Vous pouvez créer un .pfx en exportant un certificat depuis le magasin de certificats Windows avec sa clé privée et ses intermédiaires inclus.

Comment appliquer le certificat dans Cerberus FTP Server ?

Verify vérifie que Cerberus peut lire le certificat et la clé privée aux chemins que vous avez saisis, en utilisant le mot de passe si un est défini. Cliquez ensuite sur OK (ou Apply) dans Server Manager pour enregistrer la configuration et charger la paire de clés dans les écouteurs FTPS et HTTPS. Redémarrez le service si Cerberus vous y invite.

Pourquoi ne puis-je pas cocher la case Enable SSL/TLS ?

Cerberus n’activera pas SSL/TLS tant qu’un certificat et une clé privée valides ne sont pas chargés. Remplissez d’abord les champs Server Key Pair et cliquez sur Verify. Une fois la paire de clés chargée sans erreur, vous pouvez activer SSL/TLS.

Cerberus FTP Server prend-il en charge TLS 1.3 ?

Oui. Les versions actuelles prennent en charge à la fois TLS 1.2 et TLS 1.3. Activez TLS 1.3 et désactivez les protocoles plus anciens TLS 1.0 et TLS 1.1 dans l’onglet Security pour obtenir la configuration la plus sécurisée.

Economisez 10% sur les certificats SSL en commandant aujourd’hui!

Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10

Image détaillée d'un dragon en vol
Rédigé par

Rédacteur de contenu expérimenté spécialisé dans les certificats SSL. Transformer des sujets complexes liés à la cybersécurité en un contenu clair et attrayant. Contribuer à l'amélioration de la sécurité numérique par des récits percutants.