bg-tutorials

Cara Menginstal Sertifikat SSL di FileMaker Server

Dalam tutorial ini, Anda akan mempelajari cara menginstal sertifikat SSL di Claris FileMaker Server. Kami membahas baik metode command-line dengan fmsadmin maupun antarmuka Admin Console.

Catatan: FileMaker kini merupakan produk Claris (Claris International Inc., anak perusahaan Apple). Anda mungkin masih melihat nama “FileMaker” di seluruh perangkat lunak; rilis terbaru diberi versi sebagai FileMaker Server 2024 (21.x).

Membuat kode CSR di FileMaker Server

Untuk mendapatkan sertifikat SSL komersial yang ditandatangani oleh Certificate Authority (CA) tepercaya, Anda harus terlebih dahulu membuat Certificate Signing Request (CSR) dan mengirimkannya ke CA Anda untuk divalidasi.

CSR adalah blok teks terenkode yang menyimpan detail kontak Anda, seperti domain dan identitas perusahaan. Membuat CSR juga sekaligus membuat private key yang sesuai, yang akan Anda perlukan selama instalasi di bawah ini. Anda memiliki dua opsi:

Saat Anda membuat CSR di server, FileMaker menuliskan dua file ke dalam folder CStore: serverRequest.pem (CSR-nya) dan serverKey.pem (private key-nya). Buka serverRequest.pem dengan editor teks biasa seperti Notepad atau TextEdit, salin seluruh isinya, lalu tempelkan ke kolom yang sesuai saat Anda memesan sertifikat dari vendor SSL Anda. Simpan serverKey.pem dengan aman. Anda akan mengimpornya di bagian berikutnya.

Folder CStore berada di lokasi berikut, tergantung sistem operasi Anda:

  • macOS: /Library/FileMaker Server/CStore/
  • Windows: [drive]:Program FilesFileMakerFileMaker ServerCStore
  • Linux: /opt/FileMaker/FileMaker Server/CStore/

Menginstal sertifikat SSL di FileMaker Server

Setelah CA Anda mengirimkan sertifikat SSL ke kotak masuk Anda, buka arsip ZIP dan ekstrak file-file tersebut ke perangkat Anda. Tergantung penyedia SSL Anda, Anda seharusnya menerima:

  • Sertifikat SSL yang telah ditandatangani (misalnya, yourdomain.crt).
  • Sertifikat intermediate atau CA bundle yang berisi sertifikat root dan intermediate.

Sertifikat harus menggunakan pengkodean Base64 (PEM), dan nama file tidak boleh mengandung karakter yang tidak didukung seperti tanda bintang (*). Anda dapat menginstal sertifikat dengan dua cara. Pilih mana yang Anda sukai.

Metode 1: Impor dengan command line fmsadmin (direkomendasikan)

Command line adalah metode yang paling andal dan bekerja sama di macOS, Windows, dan Linux. Buka terminal (atau Command Prompt sebagai Administrator di Windows) pada mesin yang menjalankan FileMaker Server.

Langkah 1: Impor sertifikat. Arahkan perintah ke sertifikat yang telah ditandatangani, private key, dan file intermediate (CA bundle) Anda. Sesuaikan path dengan file Anda:

fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt
  • –keyfile mengarah ke private key (serverKey.pem) yang dibuat bersama CSR Anda. Sertakan ini setiap kali sertifikat tidak dibuat dengan fmsadmin certificate create di server ini.
  • –intermediateCA mengarah ke sertifikat intermediate, atau ke CA bundle jika penyedia Anda memberikan satu file bundle. Selalu sertakan intermediate, atau browser akan melaporkan rantai yang tidak lengkap.
  • Jika private key Anda dilindungi kata sandi, tambahkan –keyfilepass diikuti dengan kata sandinya.

Untuk private key yang terenkripsi, perintahnya menjadi:

fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt --keyfilepass yourPrivateKeyPassword

FileMaker menggabungkan sertifikat yang telah ditandatangani dengan private key Anda dan menuliskan file serverCustom.pem baru ke dalam folder CStore.

Langkah 2: Mulai ulang FileMaker Server. Sertifikat hanya berlaku setelah Database Server dimulai ulang:

fmsadmin restart server

Anda akan diminta untuk memasukkan nama pengguna dan kata sandi Admin Console Anda. Setelah layanan dimulai ulang, FileMaker Server akan menyajikan sertifikat baru Anda dan mengarahkan koneksi melalui HTTPS.

Metode 2: Impor dengan Admin Console (antarmuka grafis)

Jika Anda lebih menyukai alur kerja grafis, gunakan Admin Console. Saat Anda pertama kali terhubung ke penerapan baru, FileMaker Server akan meminta Anda untuk mengimpor sertifikat SSL; Anda juga dapat mengimpornya kapan saja setelahnya.

  1. Buka Admin Console dan buka tab Configuration > SSL Certificate.
  2. Klik Import Custom Certificate dan lengkapi kolom-kolomnya:
    • Signed Certificate File: klik Browse dan pilih file sertifikat SSL utama Anda.
    • Private Key File: klik Browse dan pilih private key Anda (serverKey.pem) dari folder CStore. Jika Anda membuat CSR di platform lain, unggah private key dari platform tersebut sebagai gantinya.
    • Intermediate Certificate File: klik Browse dan pilih file sertifikat intermediate atau CA bundle Anda.
    • Private Key Password: jika Anda menetapkan kata sandi untuk private key Anda, masukkan di sini. Jika tidak, biarkan kosong.
  3. Klik Import.
  4. Mulai ulang FileMaker Server untuk mengaktifkan sertifikat.

Selamat, Anda telah berhasil menginstal sertifikat SSL di FileMaker Server.

Menjalankan rilis yang lebih lama? Alurnya sama pada FileMaker Server 17 dan versi setelahnya: impor sertifikat yang telah ditandatangani, private key, dan file intermediate melalui Admin Console (Configuration > SSL Certificate) atau command line fmsadmin, lalu mulai ulang. Kami merekomendasikan untuk melakukan upgrade dari versi yang sudah tidak didukung lagi seperti FileMaker Server 15, 16, dan 17 ke rilis yang saat ini masih didukung untuk mendapatkan pembaruan keamanan dan dukungan TLS modern.

Menguji instalasi SSL Anda

Setelah Anda menginstal sertifikat di FileMaker Server, periksa instalasi baru tersebut untuk mencari kesalahan dan kelemahan konfigurasi. Gunakan SSL checker kami untuk pemindaian instan dan laporan mengenai status sertifikat Anda beserta rantainya. Anda juga dapat membuka alamat FileMaker Server Anda (misalnya, URL Admin Console atau WebDirect) di browser dan memastikan adanya ikon gembok serta rantai sertifikat yang lengkap dan tepercaya.

Di mana membeli sertifikat SSL terbaik untuk FileMaker Server?

Tempat terbaik untuk membeli sertifikat SSL untuk FileMaker Server adalah dari vendor SSL terpercaya seperti SSL Dragon. Harga kami termasuk yang terendah di pasaran, tetapi masih ada lebih banyak manfaat: diskon rutin dan penawaran eksklusif di seluruh rangkaian produk kami, dan yang terpenting, dukungan pelanggan yang berdedikasi. Semua produk kami kompatibel dengan FileMaker Server.

SSL Dragon menjaga keamanan data sensitif Anda, sehingga website atau bisnis Anda dapat sukses secara online.

Anda juga dapat menggunakan alat bantu kami, SSL Wizard, untuk menemukan produk SSL yang sempurna untuk proyek Anda.

Pertanyaan yang Sering Diajukan

Bagaimana cara mengimpor sertifikat SSL ke FileMaker Server dari command line?

Gunakan perintah fmsadmin certificate import, arahkan ke sertifikat yang telah ditandatangani, private key, dan file intermediate Anda, lalu mulai ulang server:
fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt
fmsadmin restart server

Di mana private key serverKey.pem disimpan di FileMaker Server?

File tersebut berada di folder CStore yang dibuat saat Anda membuat CSR: /Library/FileMaker Server/CStore/ di macOS, [drive]:Program FilesFileMakerFileMaker ServerCStore di Windows, dan /opt/FileMaker/FileMaker Server/CStore/ di Linux.

Apakah saya perlu memulai ulang FileMaker Server setelah mengimpor sertifikat?

Ya. Sertifikat baru hanya berlaku setelah Database Server dimulai ulang. Jalankan fmsadmin restart server dari command line, atau mulai ulang layanan tersebut dari Admin Console (atau panel kontrol Services di Windows / launchctl di macOS).

Apakah saya harus menginstal sertifikat intermediate?

Ya. Tanpa intermediate (atau CA bundle), browser dan klien tidak dapat membangun rantai kepercayaan yang lengkap dan akan memberikan peringatan mengenai koneksi tersebut. Sertakan dengan –intermediateCA pada command line, atau pada kolom Intermediate Certificate File di Admin Console.

Apakah FileMaker sama dengan Claris?

FileMaker dikembangkan oleh Claris International Inc., anak perusahaan Apple. Produk ini tetap menggunakan nama FileMaker, dan rilis terbaru diberi versi sebagai FileMaker Server 2024 (21.x). Proses impor sertifikat yang dijelaskan di sini berlaku untuk rilis FileMaker Server terkini.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.