Ce guide vous donne des instructions étape par étape sur comment installer un certificat SSL sur Titan SFTP Server, le serveur de transfert de fichiers de South River Technologies vendu pendant des années sous le nom de Titan FTP Server. Il couvre les deux consoles d’administration, explique comment Titan gère les certificats intermédiaires, et montre comment renouveler ultérieurement sans répéter toute l’importation.
Vérifiez quelle console vous avez avant de commencer
C’est le détail qu’il vaut mieux régler en premier, car les deux consoles placent les outils de certificat à des endroits différents, et un lecteur qui suit la mauvaise série d’étapes ne trouvera pas les boutons.
- La console d’administration NextGen s’exécute dans un navigateur. Lancez-la avec l’icône Titan sur le bureau du serveur, ce qui ouvre la console sur le port d’administration local par défaut 31443. C’est ce qu’utilisent les versions actuelles, y compris Titan SFTP 2026.
- L’administrateur classique de Titan FTP Server est une application de bureau Windows, utilisée par les installations héritées.
Administrer le serveur depuis une autre machine est un paramètre distinct plutôt qu’une seconde adresse toujours disponible : l’administration à distance doit être activée sur le domaine, et vous choisissez vous-même l’URL et le port, puis ouvrez ce port sur tout pare-feu qui pourrait le bloquer. Comme le port est à choisir vous-même, ne présumez pas qu’un numéro trouvé dans un forum s’applique à votre installation.
Les deux noms désignent la même gamme de produits. South River a renommé le serveur en Titan SFTP Server, et l’éditeur publie un chemin de mise à niveau de Titan FTP 2019 vers la version actuelle, si bien qu’une ancienne installation encore identifiée comme Titan FTP est censée migrer vers la nouvelle console plutôt que de rester en place.
Générer un code CSR sur Titan SFTP Server
Si vous avez déjà généré le code CSR et reçu le certificat SSL de votre CA, passez cette partie et allez directement à les étapes d’installation.
Lorsque vous demandez un certificat SSL commercial, l’une de vos premières étapes consiste à créer une demande de signature de certificat (CSR) et à l’envoyer à votre fournisseur SSL pour validation. Le CSR est un bloc de texte qui contient les détails de votre domaine et de votre organisation sous forme codée.
Vous avez deux options :
- Utilisez notre générateur de CSR pour créer le CSR et la clé privée sur votre propre machine, puis copiez les deux sur le serveur.
- Suivez notre tutoriel étape par étape sur comment générer un CSR sur Titan SFTP Server, qui conserve la clé privée sur le serveur qui l’utilisera.
Vous pouvez ouvrir le fichier CSR avec n’importe quel éditeur de texte, comme le Bloc-notes. Lors de votre commande de certificat SSL, soumettez le code CSR à votre autorité de certification.
Installer un certificat SSL sur Titan SFTP Server
Étape 1 : Préparez vos fichiers SSL
Après avoir reçu le certificat SSL de votre CA, téléchargez le dossier ZIP et extrayez ses fichiers. Selon votre fournisseur, vous devriez avoir ceci de prêt :
- Le certificat SSL signé.
- Le certificat SSL intermédiaire (certaines CA fournissent un CA bundle qui contient les certificats racine et intermédiaire).
- Votre clé privée, générée en même temps que le CSR.
Titan accepte deux formats. Vous pouvez importer des fichiers PEM (tels que .crt, .pem, ou .key) ou un seul fichier .pfx (aussi appelé PKCS#12). Un ensemble PFX contient généralement tout ce dont vous avez besoin dans un seul fichier : le certificat, la clé privée et la chaîne de la CA.
Titan n’impose pas une extension de fichier spécifique. Que votre certificat se termine par .pem, .crt, ou .cer, il fonctionne tant qu’il est correctement formaté en PEM ou PFX.
Étape 2 : Localisez votre clé privée
Trouvez le fichier de clé privée créé lors de la génération du CSR sur le serveur (ou sur un autre système). Il se trouve dans le répertoire que vous avez indiqué lors de l’enregistrement de votre CSR.
Si la clé est chiffrée, vous serez invité à saisir sa phrase secrète lors de l’importation. Si elle n’est pas chiffrée, laissez le champ du mot de passe vide.
Étape 3a : Importer le certificat dans la console d’administration NextGen
Utilisez ce chemin si votre console s’ouvre dans un navigateur. Passez à l’étape 3b si vous utilisez l’administrateur classique de bureau.
- Lancez la console d’administration et connectez-vous avec vos identifiants administrateur.
- Sélectionnez le serveur dans la navigation de gauche, puis cliquez sur Services.
- Ouvrez Manage Certificates. La liste propose New, Import, Update, Export et Delete. Utilisez Import, pas New : New démarre un nouveau certificat ou CSR, ce qui n’est pas ce que vous voulez avec un certificat signé déjà en main.
- Parcourez jusqu’à votre fichier de certificat et sélectionnez-le. Si la clé privée est protégée, saisissez le mot de passe de la clé privée lorsque vous y êtes invité pour terminer l’importation.
- Donnez au certificat un nom convivial que vous reconnaîtrez plus tard dans la liste déroulante, par exemple le domaine plus l’année d’expiration.
Titan conserve un seul magasin de certificats pour tout le serveur, donc un certificat importé ici peut être attribué au FTPS ou à l’interface Web HTTPS, et vous accédez à la même liste depuis l’un ou l’autre onglet.
Étape 3b : Importer le certificat dans l’administrateur classique de bureau
- Ouvrez le Titan FTP Server Administrator.
- Sélectionnez le domaine que vous souhaitez sécuriser et connectez-vous.
- Développez Your Server > Services > FTPS/SSL, puis cliquez sur Manage Certificates.
- Dans la fenêtre Certificate Management, cliquez sur Import.
- Dans la fenêtre Import Certificate, sélectionnez l’option Import my Certificate and Private Key from separate files. (Si vous avez un seul ensemble PFX, choisissez plutôt Import my Certificate and Private Key from a single file (PKCS#12) et pointez-le vers votre fichier .pfx.)
- Sous Certificate filename, cliquez sur le bouton à trois points et sélectionnez votre certificat SSL (le fichier .pem ou .crt).
- Sous Private Key filename, cliquez sur le bouton à trois points et sélectionnez votre clé privée (le fichier .key).
- Saisissez le mot de passe que vous avez défini pour votre clé privée lors de la génération du CSR, puis confirmez-le. Laissez-le vide si la clé n’a pas de phrase secrète.
- Saisissez un nom convivial unique pour votre certificat, puis cliquez sur Import.
Et les certificats intermédiaires ?
Titan gère les intermédiaires de deux façons :
- Si vous utilisez un fichier .pfx, il peut déjà contenir la chaîne complète, aucune action supplémentaire n’est donc nécessaire.
- Si vous utilisez des fichiers PEM séparés, ajoutez les certificats intermédiaires directement après votre certificat de serveur dans un seul fichier, puis sélectionnez ce fichier combiné lors de l’importation.
Pour construire ce fichier combiné sur un système avec OpenSSL, concatènez le certificat et le CA bundle en un seul fichier de chaîne complète :
cat yourdomain.crt yourdomain.ca-bundle > yourdomain_fullchain.crt
Sur Windows sans OpenSSL, ouvrez les deux fichiers dans un éditeur de texte brut et collez le bloc du certificat intermédiaire sous le bloc de votre certificat de serveur, en conservant chaque ligne BEGIN et END intacte. Enregistrez le résultat et sélectionnez-le comme fichier de certificat lors de l’importation. Utilisez un éditeur de texte brut comme le Bloc-notes ou Notepad++ plutôt que Word, qui ajoute des caractères cachés qui invalident le fichier.
Étape 4 : Attribuer votre certificat SSL et activer le FTPS
L’importation d’un certificat l’ajoute seulement au magasin. Il ne fait rien jusqu’à ce que vous le sélectionniez :
- Retournez à Services et ouvrez l’onglet FTPS/SSL.
- Dans la liste déroulante Certificate, sélectionnez le nom convivial de votre certificat SSL.
- Confirmez que le FTPS est activé et choisissez le mode correspondant à la façon dont vos clients se connectent : Explicit FTP/S (AUTH TLS) permet une connexion sécurisée par TLS, tandis que Implicit FTP/S l’exige et écoute sur son propre port, 990 par défaut.
- Vérifiez le paramètre TLS Versions pendant que vous y êtes et n’autorisez que TLS 1.2 et TLS 1.3. Les anciennes versions restent sélectionnables mais ne sont plus acceptables sur un serveur accessible depuis Internet.
- Cliquez sur Apply (en haut à droite) pour enregistrer et activer les paramètres.
Si le même nom d’hôte sert également l’interface Web, répétez la sélection sur l’onglet HTTP/HTTPS, car le certificat est choisi par service même si le magasin est partagé.
Renouveler le certificat ultérieurement
Lorsque le certificat arrive à échéance pour le renouvellement, vous n’avez pas besoin d’en importer un second et de repointer chaque service. Dans la liste des certificats, cliquez sur Update près du certificat existant et parcourez jusqu’au fichier plus récent. L’entrée conserve son nom convivial, donc les services qui y pointent déjà continuent de fonctionner sans être réattribués. Les durées de vie des certificats se raccourcissent, il est donc utile de le savoir avant le premier renouvellement plutôt qu’après.
Testez votre installation SSL
Après avoir installé le certificat, effectuez une vérification rapide des erreurs de configuration et des paramètres faibles. Connectez un client FTPS au serveur et confirmez que la négociation TLS réussit et que le certificat est présenté avec sa chaîne complète.
Vous pouvez également confirmer la chaîne depuis n’importe quelle machine avec OpenSSL en vous connectant au port FTPS (FTPS explicite sur le port 21 dans cet exemple) et en lisant le certificat servi par Titan :
openssl s_client -connect yourdomain.com:21 -starttls ftp -servername yourdomain.com
Lisez la liste des certificats dans la sortie plutôt que seulement la ligne de résumé en bas. Une chaîne complète affiche votre certificat suivi de l’intermédiaire ; si un seul certificat revient, le fichier combiné de l’étape 3 n’incluait pas l’intermédiaire.
Pour une analyse plus large de votre certificat et de sa chaîne de confiance, utilisez notre SSL Checker. Notez qu’il accède à votre serveur via HTTPS, donc il vérifie le certificat de l’interface Web plutôt que celui lié au FTPS. Lorsque les deux services partagent un certificat, il s’agit du même fichier ; lorsqu’ils ne le font pas, testez le FTPS avec la commande ci-dessus.
Questions fréquemment posées
Oui. Il s’agit du même produit South River Technologies sous un nouveau nom, et l’éditeur publie un chemin de mise à niveau de Titan FTP 2019 vers la version actuelle de Titan SFTP. Ce qui change réellement les étapes n’est pas le nom mais la console : les installations les plus récentes administrent le serveur depuis une console d’administration basée sur navigateur, tandis que les installations héritées utilisent l’administrateur classique de bureau Windows. Les deux méthodes sont couvertes ci-dessus.
Sélectionnez le serveur dans la navigation de gauche et cliquez sur Services, puis ouvrez Manage Certificates. Cette liste est l’endroit où vous importez, visualisez, mettez à jour, exportez et supprimez des certificats. Dans l’administrateur classique de bureau, la même fenêtre se trouve sous Your Server > Services > FTPS/SSL.
Oui. Dans l’administrateur classique de bureau, choisissez Import my Certificate and Private Key from a single file (PKCS#12) dans la fenêtre Import Certificate et pointez-le vers votre fichier .pfx ou .p12. Dans la console navigateur, utilisez Import et sélectionnez le fichier, en saisissant le mot de passe de la clé privée lorsque vous y êtes invité. Un ensemble PFX contient généralement le certificat, la clé privée et la chaîne de la CA ensemble, vous n’avez donc pas besoin d’ajouter les intermédiaires séparément.
Si vous importez à partir de fichiers PEM séparés, placez le texte du certificat intermédiaire directement après votre certificat de serveur dans un fichier, puis sélectionnez ce fichier combiné comme certificat lors de l’importation. Si vous importez un fichier PFX qui contient déjà la chaîne, aucune étape supplémentaire n’est nécessaire.
Saisissez la phrase secrète que vous avez définie lors de la génération de la clé privée avec votre CSR. Si la clé a été créée sans phrase secrète, laissez le champ du mot de passe vide lors de l’importation.
L’importation d’un certificat l’ajoute seulement au magasin. Vous devez toujours le sélectionner. Retournez à Services, ouvrez l’onglet FTPS/SSL, choisissez votre certificat par son nom convivial dans la liste déroulante Certificate, confirmez que le FTPS est activé, et cliquez sur Apply. Si l’interface Web utilise le même nom d’hôte, sélectionnez-le également sur l’onglet HTTP/HTTPS.
Economisez 10% sur les certificats SSL en commandant aujourd’hui!
Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10


