Dans ce tutoriel, vous apprendrez comment installer un certificat SSL sur Claris FileMaker Server. Nous couvrons à la fois la méthode par ligne de commande avec fmsadmin et l’interface de la Console d’administration.
Remarque : FileMaker est désormais un produit Claris (Claris International Inc., une filiale d’Apple). Vous pourrez encore voir le nom « FileMaker » dans le logiciel ; les versions récentes sont numérotées FileMaker Server 2024 (21.x).
Générer un code CSR sur FileMaker Server
Pour obtenir un certificat SSL commercial signé par une autorité de certification (CA) de confiance, vous devez d’abord générer une demande de signature de certificat (CSR) et l’envoyer à votre CA pour validation.
Le CSR est un bloc de texte encodé contenant vos coordonnées, telles que le domaine et l’identité de l’entreprise. Sa génération crée également la clé privée correspondante, dont vous aurez besoin lors de l’installation ci-dessous. Vous avez deux options :
- Utilisez notre Générateur de CSR pour créer le CSR automatiquement.
- Suivez notre tutoriel étape par étape sur comment générer un CSR sur FileMaker Server.
Lorsque vous créez le CSR sur le serveur, FileMaker écrit deux fichiers dans le dossier CStore : serverRequest.pem (le CSR) et serverKey.pem (la clé privée). Ouvrez serverRequest.pem dans un éditeur de texte brut comme Notepad ou TextEdit, copiez tout son contenu, puis collez-le dans le champ correspondant lorsque vous commandez le certificat auprès de votre fournisseur SSL. Conservez serverKey.pem en lieu sûr. Vous l’importerez dans la section suivante.
Le dossier CStore se trouve ici, selon votre système d’exploitation :
- macOS : /Library/FileMaker Server/CStore/
- Windows : [lecteur]:Program FilesFileMakerFileMaker ServerCStore
- Linux : /opt/FileMaker/FileMaker Server/CStore/
Installer un certificat SSL sur FileMaker Server
Après que votre CA a livré le certificat SSL dans votre boîte de réception, ouvrez l’archive ZIP et extrayez les fichiers sur votre appareil. Selon votre fournisseur SSL, vous devriez recevoir :
- Votre certificat SSL signé (par exemple, votredomaine.crt).
- Le certificat intermédiaire ou le paquet CA contenant les certificats racine et intermédiaire.
Le certificat doit utiliser l’encodage Base64 (PEM), et les noms de fichiers ne doivent pas contenir de caractères non pris en charge tels qu’un astérisque (*). Vous pouvez installer le certificat de deux façons. Choisissez celle que vous préférez.
Méthode 1 : Importer avec la ligne de commande fmsadmin (recommandé)
La ligne de commande est la méthode la plus fiable et fonctionne de la même manière sur macOS, Windows et Linux. Ouvrez un terminal (ou l’invite de commandes en tant qu’administrateur sous Windows) sur la machine exécutant FileMaker Server.
Étape 1 : Importez le certificat. Pointez la commande vers votre certificat signé, votre clé privée et le fichier intermédiaire (paquet CA). Ajustez les chemins pour correspondre à vos fichiers :
fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt
- –keyfile pointe vers la clé privée (serverKey.pem) créée avec votre CSR. Incluez-la chaque fois que le certificat n’a pas été généré avec fmsadmin certificate create sur ce serveur.
- –intermediateCA pointe vers le certificat intermédiaire, ou vers le paquet CA si votre fournisseur a fourni un seul fichier de paquet. Incluez toujours l’intermédiaire, sinon les navigateurs signaleront une chaîne incomplète.
- Si votre clé privée est protégée par un mot de passe, ajoutez –keyfilepass suivi du mot de passe.
Pour une clé privée chiffrée, la commande devient :
fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt --keyfilepass yourPrivateKeyPassword
FileMaker combine le certificat signé avec votre clé privée et écrit un nouveau fichier serverCustom.pem dans le dossier CStore.
Étape 2 : Redémarrez FileMaker Server. Le certificat ne prend effet qu’après un redémarrage du serveur de base de données :
fmsadmin restart server
Il vous sera demandé votre nom d’utilisateur et votre mot de passe de la Console d’administration. Une fois le service redémarré, FileMaker Server délivre votre nouveau certificat et achemine les connexions via HTTPS.
Méthode 2 : Importer avec la Console d’administration (interface graphique)
Si vous préférez un flux de travail graphique, utilisez la Console d’administration. Lors de votre première connexion à un déploiement neuf, FileMaker Server vous invite à importer un certificat SSL ; vous pouvez également en importer un à tout moment par la suite.
- Ouvrez la Console d’administration et allez dans l’onglet Configuration > Certificat SSL.
- Cliquez sur Importer un certificat personnalisé et remplissez les champs :
- Fichier de certificat signé : cliquez sur Parcourir et sélectionnez votre fichier de certificat SSL principal.
- Fichier de clé privée : cliquez sur Parcourir et sélectionnez votre clé privée (serverKey.pem) depuis le dossier CStore. Si vous avez généré le CSR sur une autre plateforme, téléchargez plutôt la clé privée de cette plateforme.
- Fichier de certificat intermédiaire : cliquez sur Parcourir et sélectionnez votre certificat intermédiaire ou votre fichier de paquet CA.
- Mot de passe de la clé privée : si vous avez défini un mot de passe pour votre clé privée, saisissez-le ici. Sinon, laissez le champ vide.
- Cliquez sur Importer.
- Redémarrez FileMaker Server pour activer le certificat.
Félicitations, vous avez installé avec succès un certificat SSL sur FileMaker Server.
Vous utilisez une version plus ancienne ? Le processus est identique sur FileMaker Server 17 et versions ultérieures : importez le certificat signé, la clé privée et le fichier intermédiaire via la Console d’administration (Configuration > Certificat SSL) ou la ligne de commande fmsadmin, puis redémarrez. Nous recommandons de passer des versions arrivées en fin de vie telles que FileMaker Server 15, 16 et 17 à une version actuellement prise en charge, pour bénéficier des mises à jour de sécurité et de la prise en charge moderne de TLS.
Testez votre installation SSL
Après avoir installé le certificat sur FileMaker Server, vérifiez la nouvelle installation à la recherche d’erreurs et de faiblesses de configuration. Utilisez notre SSL Checker pour des analyses instantanées et des rapports sur l’état de votre certificat et de sa chaîne. Vous pouvez également ouvrir l’adresse de votre FileMaker Server (par exemple, l’URL de la Console d’administration ou de WebDirect) dans un navigateur et vérifier le cadenas ainsi qu’une chaîne de certificats complète et fiable.
Où acheter le meilleur certificat SSL pour FileMaker Server ?
Le meilleur endroit pour acheter un certificat SSL pour FileMaker Server est auprès d’un fournisseur SSL réputé tel que SSL Dragon. Nos prix sont parmi les plus bas du marché, mais il y a d’autres avantages : des remises régulières et des offres exclusives sur toute notre gamme, et surtout, un support client dédié. Tous nos produits sont compatibles avec FileMaker Server.
SSL Dragon prend en charge la sécurité de vos données sensibles, afin que votre site web ou votre entreprise puisse réussir en ligne.
Vous pouvez également utiliser nos outils d’assistance, l’Assistant SSL, pour trouver le produit SSL parfait pour votre projet.
Questions fréquemment posées
Utilisez la commande fmsadmin certificate import, en la pointant vers votre certificat signé, votre clé privée et le fichier intermédiaire, puis redémarrez le serveur :fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt
fmsadmin restart server
Elle se trouve dans le dossier CStore créé lors de la génération du CSR : /Library/FileMaker Server/CStore/ sur macOS, [lecteur]:Program FilesFileMakerFileMaker ServerCStore sur Windows, et /opt/FileMaker/FileMaker Server/CStore/ sur Linux.
Oui. Un nouveau certificat ne prend effet qu’après le redémarrage du serveur de base de données. Exécutez fmsadmin restart server depuis la ligne de commande, ou redémarrez le service depuis la Console d’administration (ou le panneau de configuration des Services sous Windows / launchctl sur macOS).
Oui. Sans l’intermédiaire (ou le paquet CA), les navigateurs et les clients ne peuvent pas établir une chaîne de confiance complète et signaleront un avertissement concernant la connexion. Transmettez-le avec –intermediateCA sur la ligne de commande, ou dans le champ Fichier de certificat intermédiaire de la Console d’administration.
FileMaker est développé par Claris International Inc., une filiale d’Apple. Le produit conserve le nom FileMaker, et les versions récentes sont numérotées FileMaker Server 2024 (21.x). Le processus d’importation de certificat décrit ici s’applique aux versions actuelles de FileMaker Server.
Economisez 10% sur les certificats SSL en commandant aujourd’hui!
Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10


