bg-tutorials

Cara Menginstal Sertifikat SSL di FileZilla Server

Dalam tutorial ini, Anda akan belajar cara menginstal sertifikat SSL di FileZilla Server untuk mengaktifkan FTP over TLS (FTPS), sehingga login dan transfer file terenkripsi. Langkah-langkah ini mencakup antarmuka administrasi FileZilla Server 1.x modern, dengan catatan untuk versi lama 0.9.x.

Buat kode CSR di FileZilla Server

Langkah pertama Anda saat menangani sertifikat SSL adalah membuat Certificate Signing Request (CSR) dan mengirimkannya ke Certificate Authority (CA). CSR berisi data kontak Anda yang dikodekan dalam blok teks. Setelah Anda mengirimkannya, CA memverifikasi identitas situs web atau perusahaan Anda dan menandatangani sertifikat SSL Anda.

Anda memiliki dua opsi:

Selanjutnya, buka file CSR dengan editor teks apa pun, seperti Notepad, dan salin seluruh isinya, termasuk tag —–BEGIN CERTIFICATE REQUEST—– dan —–END CERTIFICATE REQUEST—–. Tempelkan saat Anda memesan sertifikat SSL.

Setelah Anda mengirimkan CSR dan menyelesaikan proses validasi, file SSL Anda akan tiba di kotak masuk email Anda. Anda akan menggunakannya selama instalasi di bawah ini.

Instal sertifikat SSL di FileZilla Server

FileZilla Server mengalami perubahan signifikan pada versi 1.0. Rilis modern (1.x) menggunakan antarmuka administrasi yang didesain ulang, di mana Anda terhubung ke mesin server dan mengonfigurasinya melalui Server lalu Configure. Versi lama 0.9.x menggunakan dialog berbeda yang diakses melalui Edit lalu Settings. Langkah-langkah di bawah ini mencakup antarmuka 1.x saat ini terlebih dahulu, dengan catatan untuk 0.9.x di bagian akhir.

Langkah 1: Siapkan file Anda

Berikut adalah yang Anda perlukan untuk instalasi:

  • Sertifikat server Anda dalam format PEM. Berkas ini ada dalam arsip ZIP yang Anda terima dari CA setelah validasi.
  • Sertifikat perantara (intermediate), yang juga disebut CA bundle, disertakan dalam arsip yang sama.
  • Private key Anda (file .key). Berkas ini tetap berada di server Anda, karena Anda membuatnya bersama dengan CSR.

FileZilla Server memerlukan satu file sertifikat yang berisi rantai lengkap. Gabungkan sertifikat server dan sertifikat perantara Anda ke dalam satu file PEM, dengan sertifikat server terlebih dahulu, diikuti oleh sertifikat perantara. Anda tidak perlu menyertakan root CA. Berkas gabungan akan terlihat seperti ini:

-----BEGIN CERTIFICATE-----
(your server certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(intermediate certificate)
-----END CERTIFICATE-----

Simpan file gabungan di lokasi yang stabil di server, misalnya di sebelah private key Anda. Catat jalur lengkap ke kedua berkas tersebut, karena FileZilla Server memerlukan jalur absolut. Jika Anda hanya memasukkan nama file, mesin server mungkin secara diam-diam menyimpan nama tanpa jalur dan kemudian mencatat log kesalahan Could not load certificate file saat klien terhubung melalui FTPS.

Langkah 2: Buka pengaturan FTP over TLS

Luncurkan antarmuka administrasi FileZilla Server dan hubungkan ke server Anda. Kemudian buka konfigurasi:

  • Dari menu atas, pilih Server, lalu Configure (Anda juga dapat menekan Ctrl+F).
  • Di panel kiri kotak dialog konfigurasi, pilih FTP over TLS settings.

Langkah 3: Aktifkan FTPS dan muat sertifikat Anda

Di panel FTP over TLS settings:

  • Centang Enable FTP over TLS support (FTPS).
  • Masukkan sertifikat dan kunci dengan mengetik atau menjelajahi jalurnya di kolom di bawah. (Beberapa versi build juga menyediakan tombol impor untuk memuat sertifikat dan kunci yang sudah ada sekaligus. Tombol Generate new certificate bersifat terpisah: tombol ini membuat sertifikat self-signed, yang tidak dipercaya oleh browser dan klien, jadi gunakan hanya untuk pengujian, bukan untuk sertifikat yang diterbitkan oleh CA.)
  • Di kolom Private key file, masukkan atau jelajahi jalur absolut lengkap dari file .key Anda.
  • Di kolom Certificate file, masukkan atau jelajahi jalur absolut lengkap dari file PEM yang berisi sertifikat server Anda diikuti oleh sertifikat perantara.
  • Jika private key Anda dilindungi oleh kata sandi, masukkan kata sandi tersebut di kolom Key password. Jika Anda membuat CSR dan kunci dengan OpenSSL dan tidak menetapkan passphrase, biarkan kolom ini kosong.

Selagi Anda di sini, sebaiknya perkuat listener: centang Disallow plain unencrypted FTP agar setiap koneksi terenkripsi. FileZilla Server modern melakukan negosiasi TLS 1.2 dan TLS 1.3 secara default.

Langkah 4: Terapkan perubahan

Klik Apply untuk menyimpan konfigurasi, lalu tutup kotak dialog dengan OK. FileZilla Server memuat ulang sertifikat tanpa perlu instalasi ulang secara penuh. Jika mesin server melaporkan kesalahan, periksa kembali apakah kedua jalur bersifat absolut dan apakah file sertifikat mencantumkan sertifikat server sebelum sertifikat perantara.

Selamat, Anda telah berhasil menginstal sertifikat SSL di FileZilla Server.

Menggunakan FileZilla Server 0.9.x versi lama? Buka antarmuka server lokal, buka Edit, lalu Settings, dan pilih SSL/TLS settings (diberi label FTP over TLS settings di beberapa versi build). Centang Enable FTP over SSL/TLS support, arahkan Private key file dan Certificate file ke file .key dan PEM gabungan Anda, tetapkan Key password jika ada, dan klik OK. Versi 0.9.x tidak lagi dikelola, sehingga disarankan untuk memperbarui ke 1.x.

Uji instalasi SSL Anda

Setelah menginstal sertifikat, periksa konfigurasi untuk mencari kesalahan sebelum mengandalkannya. Pengujian tercepat adalah dengan menghubungkan menggunakan klien: di FileZilla Client, atur protokol ke FTP dengan enkripsi Require explicit FTP over TLS, hubungkan, dan pastikan detail sertifikat sesuai dengan domain dan CA Anda.

Anda juga dapat memverifikasi sertifikat yang disajikan pada port kontrol FTPS Anda melalui baris perintah. Gantikan host dan port dengan milik Anda sendiri (FTPS eksplisit biasanya mendengarkan pada port 21):

openssl s_client -connect ftp.yourdomain.com:21 -starttls ftp

OpenSSL menampilkan rantai sertifikat dan tanggal keabsahan, sehingga Anda dapat memastikan sertifikat yang benar sudah dimuat dan sertifikat perantaranya tersedia. Untuk pemeriksaan yang lebih luas terhadap sertifikat Anda, gunakan SSL Checker kami, yang memberikan pemindaian dan laporan instan.

Pertanyaan yang Sering Diajukan

Di mana saya menginstal sertifikat di FileZilla Server 1.x?

Buka antarmuka administrasi, buka Server lalu Configure, dan pilih FTP over TLS settings di panel kiri. Centang Enable FTP over TLS support (FTPS), lalu tetapkan jalur Private key file dan Certificate file dan klik Apply.

Apa perbedaan antara FileZilla Server 1.x dan 0.9.x untuk SSL?

Versi 1.0 memperkenalkan antarmuka administrasi yang ditulis ulang secara penuh. Di versi 1.x, Anda membuka konfigurasi melalui Server lalu Configure, sementara versi lama 0.9.x menggunakan Edit lalu Settings. Kolom sertifikat sama secara konsep (file private key ditambah file sertifikat), tetapi menu dan dialognya berbeda. Cabang 0.9.x tidak lagi dikelola.

Apakah saya perlu menggabungkan sertifikat dan CA bundle untuk FileZilla Server?

Ya. FileZilla Server membaca satu file sertifikat, jadi gabungkan sertifikat server Anda dan sertifikat perantara ke dalam satu file PEM, dengan sertifikat server terlebih dahulu dan sertifikat perantara setelahnya. Jangan tambahkan root CA. Arahkan kolom Certificate file ke file PEM gabungan ini.

Mengapa FileZilla Server melaporkan “Could not load certificate file”?

Ini biasanya berarti jalurnya tidak absolut. Jika Anda hanya memasukkan nama file, mesin server mungkin menyimpan nama tanpa jalur dan gagal menemukan file tersebut kemudian. Buka kembali FTP over TLS settings dan masukkan jalur absolut lengkap untuk Private key file dan Certificate file.

Haruskah saya membiarkan kata sandi kunci kosong?

Biarkan kolom Key password kosong jika private key Anda tidak memiliki passphrase, yang berlaku untuk kunci yang dibuat dengan OpenSSL tanpa passphrase. Jika Anda melindungi kunci dengan kata sandi saat membuatnya, masukkan kata sandi tersebut agar FileZilla Server dapat membaca kunci tersebut.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.