bg-tutorials

Cara Menginstal Sertifikat SSL pada Cerberus FTP Server

Panduan ini menunjukkan kepada Anda cara menginstal sertifikat SSL/TLS di Cerberus FTP Server pada Windows. Sertifikat ini mengamankan koneksi FTPS dan HTTPS Anda sehingga transfer file terenkripsi.

Membuat kode CSR di Cerberus FTP Server

Jika Anda sudah membuat CSR dan menerima sertifikat yang ditandatangani dari Certificate Authority (CA) Anda, langsung ke langkah-langkah instalasi.

CSR adalah singkatan dari Certificate Signing Request, sebuah blok teks terkode yang berisi detail kontak dan domain Anda. Certificate Authority menggunakan informasi ini untuk memvalidasi permintaan Anda dan menerbitkan sertifikat. Anda memiliki dua pilihan:

Buka file CSR dengan editor teks apa pun dan salin isinya ke formulir pemesanan di halaman vendor SSL Anda. Simpan private key yang sesuai dengan aman: Anda akan membutuhkannya selama instalasi.

Menginstal sertifikat SSL di Cerberus FTP Server

Setelah CA memvalidasi permintaan Anda, mereka akan mengirimkan sertifikat yang telah ditandatangani melalui email. Unduh arsipnya dan ekstrak file-filenya di komputer Windows yang menjalankan Cerberus FTP Server. Bergantung pada CA, Anda akan mendapatkan file sertifikat berformat PEM ditambah sertifikat intermediate terpisah atau bundel CA yang berisi sertifikat root dan intermediate. Jika Anda memesan sertifikat di tempat lain dan mengekspornya dari penyimpanan sertifikat Windows, sebagai gantinya Anda mungkin memiliki satu file .pfx (PKCS#12) yang berisi sertifikat, private key, dan chain secara bersamaan.

Langkah 1: Buka pengaturan Security

  • Di Cerberus FTP Server, buka Server Manager (dari menu utama, pilih Configuration > Server Manager).
  • Dari menu sebelah kiri, pilih tab Security.
  • Centang Enable SSL/TLS. Cerberus tidak akan mengizinkan Anda mengaktifkannya sampai sertifikat dan private key yang valid dimuat, jadi selesaikan langkah berikutnya lebih dulu jika kotak ini berwarna abu-abu (tidak dapat diklik).

Langkah 2: Muat sertifikat dan key Anda di bagian Server Key Pair

Gulir ke bagian Server Key Pair dan isi jalur file menggunakan tombol folder (browse) di ujung setiap kolom:

  • Certificate Path: cari file sertifikat SSL Anda (yang diterbitkan oleh CA).
  • Private Key Path: cari private key yang Anda buat bersama CSR Anda. Jika sertifikat dan key Anda digabungkan dalam satu file .pfx, pilih file yang sama di sini.
  • CA Certificate Path: cari bundel CA Anda (file yang berisi sertifikat root dan intermediate). Anda dapat mengosongkan ini jika sertifikat Anda sudah berisi chain lengkap.
  • Needs Key Password: centang kotak ini hanya jika private key atau file .pfx Anda dienkripsi.
  • Password: jika key atau .pfx dienkripsi, masukkan password yang digunakan untuk melindunginya. Ini adalah password yang sama yang Anda tetapkan saat membuat key atau mengekspor .pfx.

Bekerja dengan file .pfx? File PKCS#12 menggabungkan sertifikat, private key, dan chain dalam satu file. Arahkan baik Certificate Path maupun Private Key Path ke file .pfx tunggal tersebut, centang Needs Key Password, dan masukkan password ekspor.

Langkah 3: Verifikasi dan terapkan

  • Klik Verify. Cerberus akan memeriksa apakah pihaknya dapat membaca sertifikat dan private key dengan password yang diberikan. Jika tidak ada kesalahan, pasangan key tersebut valid.
  • Klik OK (atau Apply) di Server Manager untuk menyimpan pengaturan dan memuat pasangan key baru.
  • Jika Cerberus meminta Anda untuk memulai ulang layanan agar perubahan berlaku, mulai ulang layanan tersebut.

Setelah SSL/TLS diaktifkan, Cerberus menggunakan sertifikat tersebut untuk listener FTPS dan HTTPS-nya. Rilis saat ini mendukung TLS 1.2 dan TLS 1.3. Untuk keamanan terkuat, aktifkan TLS 1.3 dan nonaktifkan protokol lama TLS 1.0 dan TLS 1.1 di pengaturan Security yang sama.

Menangani mode FIPS (jika diaktifkan)

Jika Anda menjalankan Cerberus dalam mode FIPS 140-2 dan pembaruan gagal, gunakan solusi berikut:

  1. Matikan mode FIPS untuk sementara.
  2. Mulai ulang layanan Cerberus.
  3. Muat sertifikat dan selesaikan pembaruan.
  4. Aktifkan kembali mode FIPS dan mulai ulang layanan sekali lagi.

Cerberus FTP Server Anda kini menyajikan sertifikat baru tersebut kepada klien yang terhubung.

Menguji instalasi SSL Anda

Setelah instalasi, periksa sertifikat untuk memastikan bahwa sertifikat tersebut disajikan dengan benar dan chain-nya lengkap. Hubungkan ke server Anda dengan klien FTPS dan pastikan koneksinya terenkripsi, kemudian gunakan SSL Checker kami untuk memeriksa sertifikat dan konfigurasinya. Karena Cerberus menyajikan FTPS (dan HTTPS untuk klien web-nya) bukan situs web publik standar, arahkan pemeriksa berbasis host apa pun ke port yang benar untuk listener FTPS atau HTTPS Anda.

Pertanyaan yang Sering Diajukan

Di mana saya menginstal sertifikat SSL di Cerberus FTP Server?

Di Server Manager, pada tab Security, di bawah bagian Server Key Pair. Atur Certificate Path, Private Key Path, dan CA Certificate Path, lalu verifikasi dan simpan.

Bisakah saya menggunakan file .pfx (PKCS#12) dengan Cerberus FTP Server?

Ya. File .pfx menyimpan sertifikat, private key, dan chain dalam satu file. Arahkan baik Certificate Path maupun Private Key Path ke file .pfx yang sama, centang Needs Key Password, dan masukkan password ekspor. Anda dapat membuat .pfx dengan mengekspor sertifikat dari penyimpanan sertifikat Windows beserta private key dan intermediate-nya.

Bagaimana cara menerapkan sertifikat di Cerberus FTP Server?

Verify memeriksa apakah Cerberus dapat membaca sertifikat dan private key pada jalur yang Anda masukkan, menggunakan password jika ada yang ditetapkan. Kemudian klik OK (atau Apply) di Server Manager untuk menyimpan konfigurasi dan memuat pasangan key ke dalam listener FTPS dan HTTPS. Mulai ulang layanan jika Cerberus memintanya.

Mengapa saya tidak bisa mencentang kotak Enable SSL/TLS?

Cerberus tidak akan mengaktifkan SSL/TLS sampai sertifikat dan private key yang valid dimuat. Isi kolom Server Key Pair dan klik Verify terlebih dahulu. Setelah pasangan key dimuat tanpa kesalahan, Anda dapat mengaktifkan SSL/TLS.

Apakah Cerberus FTP Server mendukung TLS 1.3?

Ya. Rilis saat ini mendukung TLS 1.2 dan TLS 1.3. Aktifkan TLS 1.3 dan nonaktifkan protokol lama TLS 1.0 dan TLS 1.1 di tab Security untuk konfigurasi yang paling kuat.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.