bg-tutorials

Comment installer un certificat SSL sur FileZilla Server

Dans ce tutoriel, vous apprendrez comment installer un certificat SSL sur FileZilla Server pour activer le FTP sur TLS (FTPS), afin que les connexions et les transferts de fichiers soient chiffrés. Les étapes couvrent l’interface d’administration moderne de FileZilla Server 1.x, avec des notes pour l’ancienne version 0.9.x.

Générer un code CSR sur FileZilla Server

La première étape lorsqu’il s’agit de certificats SSL consiste à créer une demande de signature de certificat (CSR) et à l’envoyer à l’autorité de certification (CA). La CSR contient vos coordonnées encodées dans un bloc de texte. Après l’avoir soumise, la CA vérifie l’identité de votre site web ou de votre entreprise et signe votre certificat SSL.

Vous avez deux options :

Ensuite, ouvrez le fichier CSR avec n’importe quel éditeur de texte, comme le Bloc-notes, et copiez tout son contenu, y compris les balises —–BEGIN CERTIFICATE REQUEST—– et —–END CERTIFICATE REQUEST—–. Collez-le lors de votre commande de certificat SSL.

Après avoir soumis la CSR et terminé le processus de validation, vos fichiers SSL arrivent dans votre boîte de réception e-mail. Vous les utiliserez lors de l’installation ci-dessous.

Installer un certificat SSL sur FileZilla Server

FileZilla Server a considérablement changé avec la version 1.0. Les versions modernes (1.x) utilisent une interface d’administration repensée où vous vous connectez au moteur du serveur et le configurez via Server puis Configure. L’ancienne branche 0.9.x utilisait une boîte de dialogue différente accessible via Edit puis Settings. Les étapes ci-dessous couvrent d’abord l’interface actuelle 1.x, avec une note pour la 0.9.x à la fin.

Étape 1 : Préparez vos fichiers

Voici ce dont vous avez besoin pour l’installation :

  • Votre certificat de serveur au format PEM. Il se trouve dans l’archive ZIP que vous avez reçue de votre CA après validation.
  • Le ou les certificats intermédiaires, également appelés le CA bundle, inclus dans la même archive.
  • Votre clé privée (le fichier .key). Elle reste sur votre serveur, puisque vous l’avez créée en même temps que la CSR.

FileZilla Server attend un seul fichier de certificat qui contient la chaîne complète. Combinez votre certificat de serveur et le ou les certificats intermédiaires dans un seul fichier PEM, avec le certificat de serveur en premier, suivi des intermédiaires. Vous n’avez pas besoin d’inclure la CA racine. Un fichier combiné ressemble à ceci :

-----BEGIN CERTIFICATE-----
(your server certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(intermediate certificate)
-----END CERTIFICATE-----

Enregistrez le fichier combiné dans un emplacement stable sur le serveur, par exemple à côté de votre clé privée. Notez les chemins complets des deux fichiers, car FileZilla Server nécessite des chemins absolus. Si vous n’entrez qu’un nom de fichier, le moteur peut silencieusement stocker un nom seul et enregistrer plus tard des erreurs Could not load certificate file lorsqu’un client se connecte via FTPS.

Étape 2 : Ouvrez les paramètres FTP sur TLS

Lancez l’interface d’administration de FileZilla Server et connectez-vous à votre serveur. Ouvrez ensuite la configuration :

  • Dans le menu du haut, sélectionnez Server, puis Configure (vous pouvez aussi appuyer sur Ctrl+F).
  • Dans le volet gauche de la boîte de dialogue de configuration, sélectionnez FTP over TLS settings.

Étape 3 : Activez le FTPS et chargez votre certificat

Dans le panneau FTP over TLS settings :

  • Cochez Enable FTP over TLS support (FTPS).
  • Entrez le certificat et la clé en tapant ou en parcourant leurs chemins dans les champs ci-dessous. (Certaines versions proposent également un bouton d’importation permettant de charger un certificat et une clé existants en une seule fois. Le bouton Generate new certificate est distinct : il crée un certificat auto-signé, que les navigateurs et les clients ne reconnaissent pas comme fiable, donc utilisez-le uniquement pour des tests, pas pour un certificat émis par une CA.)
  • Dans le champ Private key file, entrez ou parcourez jusqu’au chemin absolu complet de votre fichier .key.
  • Dans le champ Certificate file, entrez ou parcourez jusqu’au chemin absolu complet du fichier PEM qui contient votre certificat de serveur suivi du ou des intermédiaires.
  • Si votre clé privée est protégée par un mot de passe, saisissez-le dans le champ Key password. Si vous avez généré la CSR et la clé avec OpenSSL sans définir de phrase secrète, laissez ce champ vide.

Pendant que vous y êtes, il est judicieux de renforcer l’écouteur : cochez Disallow plain unencrypted FTP afin que chaque connexion soit chiffrée. Les versions modernes de FileZilla Server négocient TLS 1.2 et TLS 1.3 par défaut.

Étape 4 : Appliquez les modifications

Cliquez sur Apply pour enregistrer la configuration, puis fermez la boîte de dialogue avec OK. FileZilla Server recharge le certificat sans réinstallation complète. Si le moteur signale une erreur, revérifiez que les deux chemins sont absolus et que le fichier de certificat liste le certificat de serveur avant les intermédiaires.

Félicitations, vous avez installé un certificat SSL sur FileZilla Server.

Vous utilisez l’ancienne version FileZilla Server 0.9.x ? Ouvrez l’interface locale du serveur, allez dans Edit, puis Settings, et sélectionnez SSL/TLS settings (nommé FTP over TLS settings dans certaines versions). Cochez Enable FTP over SSL/TLS support, indiquez dans Private key file et Certificate file les chemins vers votre fichier .key et votre PEM combiné, définissez le Key password s’il y en a un, et cliquez sur OK. La branche 0.9.x n’est plus maintenue, il est donc recommandé de passer à la version 1.x.

Testez votre installation SSL

Après avoir installé le certificat, vérifiez la configuration pour détecter d’éventuelles erreurs avant de vous y fier. Le test le plus rapide consiste à se connecter avec un client : dans FileZilla Client, définissez le protocole sur FTP avec le chiffrement Require explicit FTP over TLS, connectez-vous et vérifiez que les détails du certificat correspondent à votre domaine et à votre CA.

Vous pouvez également vérifier le certificat servi sur votre port de contrôle FTPS depuis la ligne de commande. Remplacez l’hôte et le port par les vôtres (le FTPS explicite écoute généralement sur le port 21) :

openssl s_client -connect ftp.yourdomain.com:21 -starttls ftp

OpenSSL affiche la chaîne de certificats et les dates de validité, afin que vous puissiez confirmer que le bon certificat est chargé et que les intermédiaires sont présents. Pour un contrôle plus approfondi de votre certificat, utilisez notre SSL Checker, qui fournit une analyse et un rapport instantanés.

Questions fréquemment posées

Où installer le certificat dans FileZilla Server 1.x ?

Ouvrez l’interface d’administration, allez dans Server puis Configure, et sélectionnez FTP over TLS settings dans le volet gauche. Cochez Enable FTP over TLS support (FTPS), puis définissez les chemins Private key file et Certificate file et cliquez sur Apply.

Quelle est la différence entre FileZilla Server 1.x et 0.9.x pour SSL ?

La version 1.0 a introduit une interface d’administration entièrement réécrite. Dans la 1.x, vous ouvrez la configuration via Server puis Configure, alors que l’ancienne branche 0.9.x utilisait Edit puis Settings. Les champs de certificat sont conceptuellement identiques (fichier de clé privée plus fichier de certificat), mais les menus et la boîte de dialogue diffèrent. La branche 0.9.x n’est plus maintenue.

Dois-je combiner le certificat et le CA bundle pour FileZilla Server ?

Oui. FileZilla Server lit un seul fichier de certificat, il faut donc concaténer votre certificat de serveur et le ou les certificats intermédiaires en un seul fichier PEM, avec le certificat de serveur en premier et les intermédiaires ensuite. N’ajoutez pas la CA racine. Indiquez ce PEM combiné dans le champ Certificate file.

Pourquoi FileZilla Server affiche-t-il « Could not load certificate file » ?

Cela signifie généralement que le chemin n’est pas absolu. Si vous n’entrez qu’un nom de fichier, le moteur peut stocker ce nom seul et ne pas trouver le fichier par la suite. Rouvrez FTP over TLS settings et saisissez le chemin absolu complet pour le Private key file et le Certificate file.

Dois-je laisser le mot de passe de la clé vide ?

Laissez le champ Key password vide si votre clé privée n’a pas de phrase secrète, ce qui est le cas d’une clé générée avec OpenSSL sans en définir une. Si vous avez protégé la clé par un mot de passe lors de sa création, saisissez ce mot de passe pour que FileZilla Server puisse lire la clé.

Economisez 10% sur les certificats SSL en commandant aujourd’hui!

Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10

Image détaillée d'un dragon en vol
Rédigé par

Rédacteur de contenu expérimenté spécialisé dans les certificats SSL. Transformer des sujets complexes liés à la cybersécurité en un contenu clair et attrayant. Contribuer à l'amélioration de la sécurité numérique par des récits percutants.